Illustration : Ministère des Sports : fuite de données Compte Asso, 227 000 enregistrements

Ministère des Sports : fuite de données Compte Asso, 227 000 enregistrements

Des associations ayant déposé une demande de subvention sur Le Compte Asso pourraient voir leurs coordonnées et leurs informations bancaires circuler. Le 26 juin 2026, le Ministère des Sports, de la Jeunesse et de la Vie associative a notifié par courriel un incident : des informations saisies dans une application de gestion des subventions auraient été exfiltrées lors d'une cyberattaque, puis publiées et mises en vente sur un site cybercriminel.

Le Compte Asso, portail des démarches associatives

Le Compte Asso est le portail utilisé par les associations pour leurs démarches administratives et leurs demandes de subvention. Selon la notification du ministère, les données concernées sont principalement des informations de contact d'associations, notamment le numéro de téléphone et l'adresse de messagerie, ainsi que les coordonnées bancaires IBAN et BIC transmises lors du dépôt d'une demande de subvention. Le ministère ne précise pas combien d'associations ou de personnes sont touchées.

Une annonce antérieure de 227 000 enregistrements mis en vente

La notification fait référence à une revendication publiée le 20 juin 2026 visant asso.gouv.fr. Un pirate y proposait à la vente une base présentée comme contenant 227 000 enregistrements, pour 300 dollars. Il citait des noms, des rôles, des numéros de téléphone, des adresses électroniques, le nom de la banque, la domiciliation bancaire, l'IBAN et le BIC. Ce volume reste celui de l'annonce et n'a pas été repris par le ministère.

Pour les associations et les personnes qui les représentent, le risque tient au croisement entre coordonnées et références bancaires. Un courriel ou un appel se présentant comme venant de l'administration, et citant une demande de subvention réellement déposée, pourrait servir à obtenir un paiement ou de nouvelles informations. L'incident a été notifié à la CNIL et fait l'objet d'une plainte auprès du parquet de Paris.

Détails techniques :

  • Notification du ministère par courriel le 26 juin 2026
  • Données issues d'une application de gestion des subventions
  • Annonce antérieure du 20 juin 2026 visant asso.gouv.fr : 227 000 enregistrements proposés pour 300 dollars
  • Volume exact d'associations ou de personnes non précisé par le ministère
  • CNIL notifiée, plainte déposée auprès du parquet de Paris

Données concernées :

  • Nom complet
  • Données d'adhésion
  • Adresse email
  • Numéro de téléphone
  • Coordonnées bancaires (nom de la banque, domiciliation)
  • IBAN et BIC

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de Ministère des Sports, de la Jeunesse et de la Vie associative - Le Compte AssoDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article