Magazine High tech

Cyberattaque contre l’ASP : 143 000 bénéficiaires d’aides voient leurs données compromises

Publié le 24 septembre 2026 par Asardial

En 2026, l’Agence de services et de paiement (ASP) est à nouveau au cœur d’une affaire majeure de cyberattaque, révélant la vulnérabilité persistante des structures publiques face aux menaces numériques. Cette compromission concerne les données confidentielles de plus de 143 000 bénéficiaires d’aides sociales, notamment celles liées au dispositif « Coup de pouce énergie » attribué en Île-de-France entre juillet et octobre 2023. Les informations compromises incluent des données personnelles sensibles comme les noms, adresses postales, coordonnées bancaires complètes, ainsi que les montants exacts des aides versées. Cette nouvelle fuite intervient après un précédent incident en avril dernier, où des numéros de Sécurité sociale et IBAN de stagiaires en formation professionnelle avaient été exposés. Face à ces incidents, la sécurité informatique des organismes publics demeure un défi crucial, soulignant l’urgence de renforcer la protection des données pour garantir la confidentialité et la confiance des usagers.

En bref :

  • Plus de 143 000 bénéficiaires d’aides sociales voient leurs données compromises suite à une nouvelle cyberattaque contre l’ASP.
  • Les informations dérobées incluent noms, adresses, IBAN/BIC, numéros de bénéficiaire et montants versés, avec un focus sur l’aide « Coup de pouce énergie ».
  • Le dispositif, financé par une enveloppe européenne de 45 millions d’euros, a aidé 160 000 foyers modestes en Île-de-France en 2023.
  • La fuite fait craindre des fraudes bancaires, notamment via des mandats de prélèvement SEPA créés à partir des données dérobées.
  • Les bénéficiaires sont appelés à rester vigilants face à toute démarche suspecte et à contester les prélèvements non autorisés auprès de leurs banques.
  • En 2025, la CNIL a observé une hausse de 9,5 % des violations de données, majoritairement dues à des piratages informatiques massifs.

Cyberattaque contre l’ASP : une nouvelle fuite massive de données personnelles

En plein contexte de multiplication des incidents informatiques ciblant les établissements publics en 2026, l’ASP confirme avoir subi une cyberattaque majeure. Cette fois, les attaquants ont réussi à extraire des données personnelles très sensibles relatives à 143 000 bénéficiaires d’aides sociales. Ces données, qui comprennent notamment des noms, adresses, IBAN, BIC, ainsi que les montants versés, proviennent principalement des avis de paiement du dispositif « Coup de pouce énergie ». Ce programme, mis en œuvre en Île-de-France entre juillet et octobre 2023, avait pour but de soutenir 160 000 ménages modestes grâce à une enveloppe de 45 millions d’euros financée par l’Union européenne.

Conséquences concrètes du piratage sur les bénéficiaires

Parce que les données personnelles volées contiennent non seulement les coordonnées bancaires mais aussi des informations personnelles complètes, les risques de fraude sont importants. Contrairement à l’idée reçue qu’un simple IBAN ne permettrait pas de débiter un compte, l’association de cet IBAN avec le nom et l’adresse du bénéficiaire autorise la création de mandats de prélèvement SEPA frauduleux. En s’appuyant sur ces informations, des cybercriminels peuvent également usurper l’identité des agents de l’ASP pour soutirer des données sensibles via des appels téléphoniques ou des messages frauduleux.

Les victimes des aides doivent donc absolument ignorer toute sollicitation douteuse à propos de leur aide énergétique ou de leurs coordonnées bancaires, et contester rapidement tout prélèvement non autorisé auprès de leur banque dans un délai légal de treize mois.

Le contexte plus large des violations de données en France

Le cas de l’ASP illustre la tendance inquiétante actuelle de cyberattaques touchant massivement les administrations françaises. Selon le rapport annuel de la CNIL, l’année 2025 a enregistré 6 167 notifications de violation de données, soit une hausse de 9,5 % par rapport à 2024, dont la moitié étaient liées à des piratages informatiques. Ces incidents mettent en lumière la fragilité des systèmes de sécurité informatique, même dans des structures publiques réputées fiables.

En avril 2023, l’ASP avait déjà vécu un incident similaire, où des informations personnelles des stagiaires des formations professionnelles, incluant numéros de Sécurité sociale et IBAN, avaient été exfiltrées sans que le nombre exact de victimes ne soit communiqué publiquement. Au fil du temps, la menace d’un viol de données s’intensifie, plaçant la protection des données et la confidentialité au cœur des préoccupations citoyennes.

Les bonnes pratiques recommandées face à ces menaces

  • Ne jamais communiquer ses codes bancaires ou informations personnelles par téléphone ou mail non sollicités.
  • Vérifier l’authenticité des appels et messages se faisant passer pour l’ASP ou les organismes d’aide.
  • Surveiller régulièrement ses comptes bancaires pour détecter tout débit inhabituel ou suspect.
  • Contester rapidement auprès de sa banque tout prélèvement non autorisé.
  • Se tenir informé sur les recommandations officielles en matière de sécurité informatique et protection de la vie privée.

Tableau des aides « Coup de pouce énergie » en Île-de-France (2023)

Période Nombre de foyers aidés Montant unitaire Budget total Condition de revenus

Juillet – Octobre 2023 160 000 250 € 45 millions d’€ (financement européen) Revenu max 14 802 € pour une personne seule

Les attaques contre les organismes publics montrent que les administrations restent des cibles privilégiées des cybercriminels, mettant en danger les données sensibles des citoyens.

Les mesures de prévention et de renforcement des systèmes informatiques sont cruciales pour limiter le risque et garantir la sécurité informatique dans le secteur public.

Questions fréquentes sur la cyberattaque et la sécurité des données à l’ASP

Quels types de données ont été compromises lors de la cyberattaque contre l'ASP ?

Les données volées comprennent les noms, adresses postales, numéros de bénéficiaire, coordonnées bancaires complètes (IBAN, BIC) et les montants des aides versées, notamment du dispositif Coup de pouce énergie.

Comment les bénéficiaires peuvent-ils se protéger contre les fraudes liées à cette fuite ?

Il est conseillé de ne communiquer aucune information bancaire, de vérifier l'authenticité des demandes liées à l’ASP, et de contester rapidement tout prélèvement suspect auprès de sa banque.

Quelles conséquences cette fuite a-t-elle pour la confidentialité des données personnelles ?

Cette cyberattaque révèle une importante faille dans la protection des données, augmentant les risques de vol d'identité et d'usurpation, soulignant la nécessité d'une sécurité renforcée.

L’ASP a-t-elle déjà subi des incidents similaires ?

Oui, en avril 2023, une fuite avait exposé les numéros de Sécurité sociale et IBAN de stagiaires en formation professionnelle.

Quelles mesures la CNIL recommande-t-elle pour limiter ce type de violation ?

La CNIL souligne l’importance d’une meilleure régulation des systèmes informatiques, une surveillance accrue et une sensibilisation continue des usagers pour renforcer la sécurité des données. Vous pouvez consulter les recommandations récentes sur


Retour à La Une de Logo Paperblog

A propos de l’auteur


Asardial 2 partages Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte