Internet

Piratage chez IDMerit : Un milliard d’enregistrements de données personnelles ont fuité

Le futur de l’identification sécurisée ressemble à une passoire. IDMerit, ce champion de la vérification d'identité par IA, a laissé grand ouvert pendant Dieu sait combien de temps un coffre-fort censé protéger nos secrets les plus intimes. Des chercheurs ont mis le doigt sur une base MongoDB qui béait sur le web, sans même la politesse d'un mot de passe. Résultat des courses : plus d'un milliard de dossiers sensibles – noms, adresses, numéros d'identité nationale – se sont baladés sur la toile, offerts aux robots des cybercriminels comme des petits pains à la sortie du four.

mise à jour le 23/02/26

Alors que Bruxelles s’apprête à numériser l’état civil de ses 450 millions d’habitants, un petit prestataire vient de rappeler que la sécurité absolue n’existe que dans les communiqués de presse.

Un carton plein, mais pour les mauvaises raisons

On y trouve pêle-mêle les données de 200 millions d’Américains, 124 millions de Mexicains et bien d’autres. IDMerit, fort de son argumentaire « fail-safe » et de ses algorithmes infaillibles, a simplement oublié de verrouiller la porte. L’entreprise a fini par la claquer, mais le mal était fait : les moissonneuses-batteuses du dark web étaient déjà passées.



Le grand bazar européen de l’identité

Pendant ce temps, à Bruxelles, on peaufine sereinement le règlement eIDAS 2.0. D’ici la fin 2026, chaque citoyen de l’Union aura droit à son précieux EUDI Wallet. Un porte-monnaie numérique qui contiendra nos papiers, nos diplômes, et servira de sésame pour ouvrir un compte en banque ou se connecter aux services publics. Officiellement, ce n’est pas obligatoire. Officieusement, si vous voulez vivre dans la société, il faudra passer à la caisse. Les banques et les GAFAM devront l’accepter, les administrations le rendront indispensable. L’utilisateur sera libre… de s’en servir ou de rester au bord du chemin.

L’objectif est noble, diront les technocrates : fluidifier les échanges, renforcer la confiance, harmoniser nos vies numériques. Mais en coulisses, ce projet de centralisation des données sensibles ressemble à une invitation au crime, envoyée avec un RSVP à tous les pirates de la planète.



Le cadeau empoisonné de la centralisation

Le lien entre la gabegie d’IDMerit et le projet européen est aussi clair que l’écran d’un téléphone surveillé. Si un sous-traitant privé, avec ses promesses d’IA et de sécurité renforcée, peut exposer un milliard de fichiers par simple négligence, qu’adviendra-t-il du système unique qui ambitionne de chapeauter 450 millions d’Européens ? L’EUDI Wallet, avec ses promesses de chiffrement et de « zero trust », devra forcément s’appuyer sur des acteurs techniques. Des acteurs faillibles. Des acteurs humains.

En créant une masse critique de données aussi colossale, l’UE ne construit pas un outil de liberté ; elle dresse une mappemonde interactive de nos vies, avec une cible dessinée au milieu. Le risque n’est pas seulement le vol d’identité, c’est la mise sous tutelle numérique. Une faille, et ce ne sont pas des comptes individuels qui seront piratés, mais le logiciel même de la citoyenneté européenne qui sera corrompu.

La question n’est plus de savoir si une brèche arrivera, mais quand. Et si, pour parer à l’inévitable, on arrêtait de jouer les apprentis sorciers avec le feu sacré de nos libertés ?

Chères lectrices, chers lecteurs,

Soyez acteur du changement en soutenant un journalisme véritablement indépendant et de qualité en vous abonnant à notre média financé par les dons de personnes comme vous.

Accédez à des contenus exclusifs
et soutenez notre indépendance

Abonnez-vous

partagez cet article !

Pas encore de commentaire sur "Piratage chez IDMerit : Un milliard d’enregistrements de données personnelles ont fuité"

Laisser un commentaire

Newsletter

La Boutique du 4-4-2

Internet

Accédez à des contenus exclusifs et soutenez notre indépendance

Abonnez-vous

Accédez à des contenus exclusifs et soutenez notre indépendance

Abonnez-vous

Accédez à des contenus exclusifs et soutenez notre indépendance

Abonnez-vous