Fuite IDMerit : une base MongoDB non sĂ©curisĂ©e expose 1 milliard d’enregistrements KYC

Source : Cybernews (PubliĂ© le 18 fĂ©vrier 2026, mis Ă  jour le 23 fĂ©vrier 2026). Des chercheurs de Cybernews ont dĂ©couvert le 11 novembre 2025 une instance MongoDB non sĂ©curisĂ©e liĂ©e Ă  IDMerit, fournisseur mondial de vĂ©rification d’identitĂ© assistĂ©e par IA (KYC), exposant environ 1 milliard d’enregistrements sensibles Ă  travers 26 pays. La base (~1 To) a Ă©tĂ© sĂ©curisĂ©e le 12 novembre 2025 aprĂšs notification. 🔓 Nature de l’incident et pĂ©rimĂštre ...

25 fĂ©vrier 2026 Â· 2 min

IDMerit : une base MongoDB ouverte expose 1 milliard de profils KYC, dont ~52 millions en France

Selon Frandroid, sur la base d’une enquĂȘte de Cybernews, un prestataire d’identitĂ© trĂšs utilisĂ© par les banques et fintechs, IDMerit, a laissĂ© accessible une base MongoDB non protĂ©gĂ©e contenant des donnĂ©es KYC. L’exposition concerne environ 1 milliard d’individus dans le monde, dont prĂšs de 52 millions en France. 🔓 Le 11 novembre 2025, des chercheurs de Cybernews dĂ©couvrent une instance MongoDB d’environ 1 To accessible Ă  quiconque, sans mot de passe ni pare-feu. IDMerit est alertĂ© et sĂ©curise l’accĂšs le lendemain. Il ne s’agit pas d’un piratage, mais d’une exposition due Ă  une configuration ouverte; la durĂ©e d’exposition et les accĂšs Ă©ventuels restent inconnus. Les chercheurs rappellent que des crawlers peuvent aspirer une base non protĂ©gĂ©e en 24 h. ...

22 fĂ©vrier 2026 Â· 2 min

Fuite massive: 45 millions de données françaises exposées sur un serveur cloud non sécurisé

Selon CyberNews (relayĂ© par 01net), une base de donnĂ©es gĂ©ante contenant jusqu’à 45 millions d’enregistrements de citoyens français a Ă©tĂ© laissĂ©e en libre accĂšs sur Internet avant d’ĂȘtre mise hors ligne par l’hĂ©bergeur. Les donnĂ©es exposĂ©es incluent des coordonnĂ©es personnelles, des informations bancaires (IBAN), des immatriculations de vĂ©hicules, des donnĂ©es d’assurance et des fiches de santĂ©, ainsi que des informations issues de procĂ©dures KYC. Elles proviennent de cinq sources distinctes: registres Ă©lectoraux, dossiers de professionnels de santĂ©, systĂšmes de CRM, fichiers financiers et rĂ©pertoires d’assurance. L’ensemble a Ă©tĂ© agrĂ©gĂ© par une entitĂ© unique dĂ©crite comme « un courtier en donnĂ©es ou un collecteur criminel », puis stockĂ© sur un serveur cloud non protĂ©gĂ© hĂ©bergĂ© en France. La durĂ©e d’exposition est indĂ©terminĂ©e, et l’hĂ©bergeur a retirĂ© l’accĂšs aprĂšs notification par CyberNews. ...

16 janvier 2026 Â· 2 min
Derniùre mise à jour le: 5 Mar 2026 📝