Fuite de données liée à TRACFIN : des déclarants et leurs demandes d’assistance compromis Une compromission informatique chez un sous-traitant de l’opérateur du portail de télédéclaration utilisé pour transmettre des déclarations à TRACFIN a entraîné une exfiltration de données entre fin juin et mi-juillet 2026. Selon l’ANSSI, 136 déclarants sont concernés, ainsi que le contenu de 213 demandes d’assistance adressées au support technique. L’incident est détaillé par l’Agence nationale de la sécurité des systèmes d’information (ANSSI) dans son point de situation REACTIV de septembre 2026. image Contrairement à une compromission directe de TRACFIN, l’incident a touché un sous-traitant de l’opérateur du module d’assistance aux usagers du portail de télédéclaration utilisé par les professionnels assujettis. La compromission aurait permis une exfiltration de données entre fin juin et mi-juillet 2026. 136 déclarants concernés Selon les informations communiquées par l’ANSSI, 136 professionnels assujettis sont concernés par l’incident. Les informations exfiltrées comprennent : • les noms ; • les prénoms ; • les fonctions ; • les adresses e-mail ; • les numéros de téléphone. Ces informations correspondent aux données de contact de personnes utilisant le portail pour transmettre leurs déclarations à TRACFIN. L’ANSSI fait état de 136 déclarants concernés par l’exfiltration de leurs informations personnelles et professionnelles. image Le contenu de 213 demandes d’assistance exfiltré La compromission ne concerne pas uniquement les coordonnées des utilisateurs. Selon l’ANSSI, les attaquants ont également récupéré le contenu de 213 demandes d’assistance envoyées par les utilisateurs au support technique. La nature exacte des informations contenues dans chacune de ces demandes n’est pas détaillée dans le point de situation. Ces échanges peuvent néanmoins contenir des éléments techniques ou contextuels communiqués par les utilisateurs lorsqu’ils rencontrent une difficulté avec le portail. Aucune déclaration de soupçon exposée L’ANSSI apporte toutefois une précision importante concernant le périmètre de l’incident. Aucune donnée sensible relative aux déclarations de soupçon n’a été exposée. L’incident concerne donc le module d’assistance aux utilisateurs et non, selon les informations publiées, le contenu des déclarations de soupçon transmises à TRACFIN. Cette distinction est importante compte tenu de la nature particulièrement sensible des informations susceptibles d’être contenues dans ces déclarations. Une attaque passant par un sous-traitant La compromission illustre une nouvelle fois les risques liés à la chaîne de sous-traitance informatique. L’incident n’aurait pas directement touché TRACFIN, mais un sous-traitant de l’opérateur chargé du module d’assistance du portail utilisé par les professionnels assujettis. Après la découverte de la compromission, l’administration concernée a cessé toute relation avec ce prestataire, selon l’ANSSI. Le document ne précise pas la méthode employée par les attaquants pour compromettre le sous-traitant ni le volume informatique total de données récupérées. Qui sont les professionnels concernés ? Le document de l’ANSSI les désigne comme des « assujettis », c’est-à-dire des professionnels utilisant le portail de télédéclaration afin de transmettre leurs déclarations à TRACFIN. Le point de situation ne fournit toutefois pas la répartition des 136 personnes concernées par profession ou organisme. Il n’est donc pas possible, sur la base de cette publication, de préciser davantage leur profil. L’enquête se poursuit Les investigations ne sont pas terminées. Selon l’ANSSI, elles se poursuivent afin d’identifier d’éventuelles autres victimes indirectes de la compromission du sous-traitant. Plusieurs éléments restent donc à déterminer : • la méthode utilisée pour compromettre le prestataire ; • la date exacte du premier accès ; • l’identité des attaquants ; • le volume total de données récupérées ; • l’existence éventuelle d’autres victimes indirectes. À ce stade, le bilan communiqué fait état de 136 déclarants concernés et de 213 demandes d’assistance exfiltrées entre fin juin et mi-juillet 2026. Aucune donnée sensible relative aux déclarations de soupçon n’a été exposée, selon l’ANSSI.
TRACFIN
Fuite de données liée à TRACFIN : des déclarants et leurs demandes d’assistance compromis Une compromission informatique chez un sous-traitant de l’opérateur du portail de télédéclaration utilisé pour transmettre des dé…

