Illustration : Agence de Services et de Paiement : fuite de données touchant les bénéficiaires du Coup de pouce énergie

Agence de Services et de Paiement : fuite de données touchant les bénéficiaires du Coup de pouce énergie

Les bénéficiaires du Coup de pouce énergie de la Région Île-de-France sont concernés par une fuite de données chez l'Agence de Services et de Paiement. L'incident de sécurité signalé par l'ASP porte sur un portail lié à ce dispositif d'aide, avec des documents contenant des informations personnelles.

Selon les éléments communiqués, un accès frauduleux à un compte utilisateur a permis l'exfiltration d'avis de paiement datant de 2023 et 2024. L'agence ne précise pas combien de personnes sont concernées, mais les informations exposées suffisent à rendre l'incident sensible pour les bénéficiaires.

Ce que l'ASP indique sur les données exposées

L'Agence de Services et de Paiement verse des aides publiques pour le compte de l'État, des régions et de l'Union européenne. Dans ce dossier, l'incident touche les bénéficiaires du Coup de pouce énergie, c'est-à-dire des personnes qui utilisaient ce portail pour suivre ou recevoir une aide.

D'après la notification, les documents exfiltrés contiennent le prénom et le nom des bénéficiaires, leur adresse postale, leur numéro de bénéficiaire, leurs coordonnées bancaires avec IBAN et BIC, ainsi que les montants versés. L'ASP précise aussi que le compte compromis a été bloqué et que la vulnérabilité à l'origine de l'incident a été identifiée puis corrigée.

Pourquoi cette fuite de données est sensible

La combinaison d'une identité civile, d'une adresse postale, d'un identifiant interne et de coordonnées bancaires augmente le risque d'utilisation abusive. Des données de ce type peuvent servir à des tentatives d'hameçonnage ou à des démarches frauduleuses en se faisant passer pour un organisme connu du bénéficiaire.

Le fait que les documents concernés soient des avis de paiement renforce encore l'exposition, car ils lient directement une personne à un dispositif d'aide et à des montants versés. L'ASP indique d'ailleurs avoir notifié l'incident à la CNIL, tout comme la Région Île-de-France.

L'agence mentionne aussi que les bénéficiaires sont invités à la plus grande vigilance face aux tentatives d'hameçonnage et aux démarches frauduleuses. À ce stade, le nombre exact de personnes touchées n'est pas communiqué.

Un incident qui s'inscrit dans une série déjà signalée

Cet incident fait suite à une précédente exfiltration de documents déclarée par l'ASP en avril 2026, qui touchait des stagiaires de la formation professionnelle. Pour les internautes qui recherchent l'Agence de Services et de Paiement, cette nouvelle fuite de données confirme que plusieurs dispositifs gérés par l'établissement ont déjà été concernés par des expositions de documents.

Données concernées :

  • Nom complet
  • Adresse postale
  • Numéro de bénéficiaire
  • IBAN
  • BIC
  • Montants versés
  • Avis de paiement
  • Documents liés à une aide sociale

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article