Illustration : Waltio : fuite de données après un accès non autorisé à son compte

Waltio : fuite de données après un accès non autorisé à son compte

Les utilisateurs de Waltio ont été informés d’un accès non autorisé à un compte lié à la plateforme de fiscalité des cryptoactifs. À ce stade, le nombre de personnes concernées n’est pas communiqué.

Waltio a indiqué le 15 septembre 2026 que l’incident visait son compte chez un prestataire d’envoi d’e-mails. L’entreprise précise que cet accès s’inscrit dans un incident de sécurité subi par ce prestataire le 10 septembre 2026. Pour un service qui aide à calculer et déclarer la fiscalité des cryptoactifs, la question centrale est donc celle des coordonnées éventuellement accessibles, pas celle des portefeuilles ou des opérations financières elles-mêmes.

Ce que Waltio dit des données exposées

Selon l’entreprise, aucun message malveillant n’a été envoyé depuis son compte. Le prestataire ne pouvait pas encore établir si la liste de contacts avait été consultée ou exportée. Si tel a été le cas, les données concernées se limiteraient à l’adresse e-mail du compte Waltio et, pour les utilisateurs qui l’avaient renseigné, au numéro de département.

Waltio précise aussi que cet outil ne contenait ni mot de passe, ni clé API, ni donnée de portefeuille, fiscale ou de transaction. Les comptes et les plateformes d’échange connectées resteraient sécurisés. À ce stade, la fuite de données annoncée semble donc limitée à des informations de contact, mais leur exposition pourrait suffire à cibler des messages frauduleux plus crédibles.

Un incident de sécurité déjà dans une série plus large

Waltio a présenté cet épisode comme distinct d’une autre fuite de données reconnue en janvier 2026. Cette précédente affaire portait sur les adresses e-mail et les soldes des rapports fiscaux 2024 de ses utilisateurs, à la suite d’une tentative d’extorsion qui a donné lieu à une enquête du parquet de Paris.

L’incident de septembre est confirmé par l’entreprise, sans mention d’une notification à la CNIL. Pour les utilisateurs de Waltio, l’enjeu principal reste l’exposition d’une adresse e-mail, parfois complétée par un numéro de département, dans un contexte où les services liés aux cryptoactifs attirent souvent des sollicitations ciblées.

Données concernées :

  • Adresse e-mail
  • Numéro de département, pour les utilisateurs l’ayant renseigné

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de WaltioDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article