IDMerit : une base MongoDB ouverte expose 1 milliard de profils KYC, dont ~52 millions en France
Selon Frandroid, sur la base dâune enquĂȘte de Cybernews, un prestataire dâidentitĂ© trĂšs utilisĂ© par les banques et fintechs, IDMerit, a laissĂ© accessible une base MongoDB non protĂ©gĂ©e contenant des donnĂ©es KYC. Lâexposition concerne environ 1 milliard dâindividus dans le monde, dont prĂšs de 52 millions en France. đ Le 11 novembre 2025, des chercheurs de Cybernews dĂ©couvrent une instance MongoDB dâenviron 1 To accessible Ă quiconque, sans mot de passe ni pare-feu. IDMerit est alertĂ© et sĂ©curise lâaccĂšs le lendemain. Il ne sâagit pas dâun piratage, mais dâune exposition due Ă une configuration ouverte; la durĂ©e dâexposition et les accĂšs Ă©ventuels restent inconnus. Les chercheurs rappellent que des crawlers peuvent aspirer une base non protĂ©gĂ©e en 24 h. ...