Cyberattaque de l'Eusko : ce qui est confirmé
Euskal Moneta, l'association qui gère l'Eusko au Pays basque, a confirmé une cyberattaque détectée le 17 août 2026. L'intrusion a donné aux attaquants un accès assez important pour que la consultation ou la copie de données personnelles ne puisse pas être exclue. Mais l'association n'a, à ce stade, établi ni exfiltration ni utilisation de ces données.
Une intrusion détectée le 17 août
L'association Euskal Moneta a indiqué avoir détecté une cyberattaque le 17 août 2026 sur son infrastructure informatique. Elle gère l'Eusko, une monnaie locale utilisée au Pays basque par des particuliers, des professionnels, des associations et des collectivités. L'information est importante car l'incident ne concerne pas seulement un site vitrine : les systèmes affectés hébergeaient des données liées aux adhérents et au fonctionnement du réseau.
Selon les éléments rapportés par French Breaches à partir des informations communiquées par l'association, les attaquants ont obtenu un niveau d'accès élevé à l'infrastructure. Euskal Moneta a depuis sécurisé puis reconstruit son environnement informatique. L'incident a aussi été déclaré à la CNIL et les adhérents ont été informés.
Accessible ne veut pas dire volé
C'est la nuance centrale de cette affaire. Lorsqu'un intrus obtient des droits étendus sur un système, il devient techniquement possible qu'il consulte ou copie des fichiers. Cela ne prouve pas que cette consultation ou cette copie a effectivement eu lieu. À ce stade, Euskal Moneta indique ne pas disposer d'élément établissant une copie, une exfiltration ou une utilisation de données personnelles.
Il serait donc inexact de présenter l'incident comme une fuite de données confirmée. Le risque est réel parce que les attaquants ont eu un accès suffisant pour rendre l'exposition possible, mais l'étendue réelle de ce qu'ils ont vu ou emporté reste inconnue. Cette distinction doit rester visible, surtout lorsqu'il s'agit de données personnelles.
Des RIB présents, sans vol démontré
Les systèmes d'Euskal Moneta contiennent des données personnelles de ses adhérents. ICI Pays Basque, cité par French Breaches, rapporte aussi la présence de RIB et d'informations concernant les entreprises membres du réseau. La présence de ces données sur les serveurs n'établit pas qu'elles ont été ouvertes, copiées ou récupérées par les auteurs de l'intrusion.
Pourquoi cette précaution compte-t-elle ? Un RIB ne permet pas, à lui seul, de prélever librement de l'argent sur un compte. En revanche, associé au nom, à une adresse ou à des informations sur une relation avec l'Eusko, il peut rendre plus crédible une tentative de faux courrier, de faux appel ou de faux message. C'est ce risque d'arnaque ciblée qui justifie de rester attentif, sans prétendre qu'une fuite est avérée.
Environ 6 000 membres et professionnels alertés
Le réseau Eusko compte environ 6 000 utilisateurs particuliers et professionnels. Ce chiffre décrit les personnes et structures informées de l'incident, pas le nombre de personnes dont les données auraient été copiées. Le site d'Euskal Moneta indique également que le réseau compte plus de 6 000 adhérents, ce qui confirme son ancrage local et l'ampleur de l'information à diffuser après l'intrusion.
Les premiers éléments rapportés évoquent un objectif qui aurait été lié à l'exploitation du nom de domaine de l'association pour le référencement d'un site de jeux et de paris en ligne basé en Indonésie. Cette piste ne retire rien à la nécessité de vérifier l'exposition possible des données : un accès informatique non autorisé peut donner accès à davantage d'éléments que ceux recherchés au départ.
Les réflexes utiles pour les adhérents
Traitez avec prudence les messages se présentant comme l'Eusko. Si votre nom, vos coordonnées ou votre RIB étaient un jour exploités, le risque le plus concret serait un message ou un appel plus crédible. Ne cliquez pas sur un lien reçu dans une alerte imprévue et ne transmettez jamais de code reçu par SMS à un interlocuteur qui vous appelle.
Vérifiez par un canal connu. En cas de demande inhabituelle, utilisez vous-même les coordonnées publiées sur le site officiel d'Euskal Moneta. Pour toute opération bancaire inhabituelle, contactez votre banque à partir de son application ou du numéro habituel. Ces gestes ne supposent pas qu'un vol a eu lieu : ils réduisent simplement le risque qu'une incertitude technique soit utilisée pour vous tromper.
Ce que nous ne pouvons pas vérifier
Nous ne pouvons pas vérifier la méthode technique qui a permis l'intrusion, sa durée, ni le niveau précis des droits obtenus par les attaquants. Les catégories exactes de données éventuellement consultées ne sont pas détaillées publiquement. Nous ne pouvons pas non plus confirmer qu'un RIB, une donnée personnelle ou une information d'entreprise a été copié.
La piste d'un objectif lié au référencement d'un site de jeux est rapportée dans la presse, mais ses éléments techniques ne sont pas publics. L'affaire reste donc une compromission confirmée avec exposition potentielle de données, et non une fuite de données démontrée. Toute évolution devra être distinguée clairement des éléments déjà établis.
Le déroulé
- 17 août 2026 · Euskal Moneta détecte la cyberattaque sur son infrastructure informatique.
- Après la détection · L'association sécurise et reconstruit son infrastructure, puis déclare l'incident à la CNIL.
- 27 août 2026 · Les adhérents et professionnels du réseau sont informés, selon ICI Pays Basque cité par French Breaches.
Ce qu'il faut faire
- Ne répondez pas à une alerte imprévue. Un appel ou un message qui connaît votre nom peut sembler crédible sans être authentique.
- Passez par le site officiel ou votre banque. Utilisez un contact que vous ouvrez vous-même, jamais le lien ou le numéro fourni dans un message reçu.
Sources : Euskal Moneta ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.