L’Agence de services et de paiement, établissement public chargé du versement d’aides, a confirmé une fuite de données survenue le 27 août 2026 via un accès frauduleux à un compte utilisateur. Plus de 143 000 personnes sont concernées : leurs noms, adresses postales, numéros de bénéficiaire, IBAN, BIC et montants versés ont été exfiltrés à partir d’avis de paiement 2023-2024 du « Coup de pouce énergie » de la Région Île-de-France. Un forum cybercriminel revendique 143 518 dossiers, tandis qu’un type de faille IDOR serait à l’origine de l’incident. Il s’agit de la deuxième fuite impliquant l’ASP en cinq mois, après celle d’avril 2026 concernant les rémunérations de stagiaires.
Source: Lire l’article original

