La Nef (banque coopérative)

Statut : En investigation

Résumé de la Fuite

Date de la Fuite 5 août 2025 ou avant (probable suite aux témoignages de sociétaires ayant reçu des spams)
Date de Découverte 9 septembre 2025
Type d'information récupérée Adresses email uniquement (utilisées par les sociétaires pour recevoir leur convocation à l'assemblée générale de la banque)
Nombre de Comptes Affectés Non spécifié (partie des 50 000 sociétaires et 90 000 clients de La NEF)
Pays 🇫🇷 France
Gravité Basse
Origine de la Fuite Supply Chain Attack
Actions Recommandées

Détails de l'Incident

La Nef a alerté certains de ses sociétaires qu’une fuite d’adresses email avait eu lieu. L’incident concerne un prestataire, SLIB, avec lequel La Nef avait collaboré pour une solution de vote en ligne « Agathe ». Un outil statistique d’envoi d’e-mail utilisé par SLIB a subi une cyberattaque, entraînant la compromission d’adresses email utilisées pour les convocations d’assemblée générale.

Chronologie de l'incident

  • Découverte : 9 septembre 2025
  • Action de Sécurisation : Exigence d'un audit complet du prestataire SLIB, Assurance que la solution de vote Agathe n'est plus utilisée
  • Résolution Prévue : Données de contact (adresses email uniquement)

Impact

Type de Données Données de contact
Impact Potentiel Risque de spam et de phishing ciblé utilisant les adresses email des sociétaires de La NEF. Impact limité car seules les adresses email sont compromises, mais possible utilisation pour des campagnes frauduleuses se faisant passer pour la banque.
Qui est touché ? Sociétaires de La NEF ayant utilisé leur adresse email pour recevoir les convocations aux assemblées générales via la solution de vote en ligne Agathe (utilisée pendant 2 ans)

Mesures de Protection

  • Rester vigilant face aux emails de spam ou de phishing qui pourraient utiliser votre adresse email compromise pour des tentatives d’escroquerie
  • Être particulièrement méfiant vis-à-vis des emails prétendant provenir de La NEF ou d’autres institutions financières demandant des informations personnelles ou bancaires
  • Signaler tout email suspect reçu sur l’adresse utilisée pour les communications de La NEF

FAQ

À propos de l'auteur

Avatar photo

rikiya_gabimaru

Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !