Attaque

Eusko : 6 000 adhérents alertés après une cyberattaque visant la monnaie locale basque

Euskal Moneta, l’association qui gère l’Eusko, a été victime d’une cyberattaque détectée le 17 août 2026. Les attaquants seraient parvenus à obtenir un niveau d’accès suffisamment important à son infrastructure pour que la consultation ou la copie de données personnelles de ses adhérents ne puisse pas être exclue.

Environ 6 000 particuliers et professionnels ont été informés de l’incident. À ce stade, Euskal Moneta indique toutefois ne disposer d’aucune preuve confirmant une exfiltration ou une utilisation effective des données.

Eusko cyberattaque

L’Eusko, première monnaie locale d’Europe

Lancée en 2013, l’Eusko est la monnaie locale complémentaire du Pays Basque nord. Plus de 5 millions d’euskos sont aujourd’hui en circulation, avec environ 4 600 utilisateurs particuliers et 1 400 professionnels dans son réseau.

L’association Euskal Moneta gère également la dimension numérique de la monnaie, avec des comptes permettant aux adhérents d’effectuer des paiements en eusko.

Une intrusion détectée le 17 août

La compromission a été découverte le 17 août. Selon les premiers éléments communiqués, l’attaquant aurait obtenu un accès suffisamment étendu aux systèmes pour que l’association ne puisse pas garantir que les informations présentes sur ses serveurs n’ont pas été consultées ou copiées.

La méthode technique utilisée pour entrer dans l’infrastructure ainsi que la durée exacte de cet accès ne sont pas encore précisées publiquement.

Des RIB et données d’adhérents présents sur les systèmes

Les serveurs concernés contiennent notamment des données personnelles relatives aux adhérents, des informations concernant les entreprises membres du réseau ainsi que des RIB nécessaires à certains services proposés par Euskal Moneta.

Il est important de distinguer la présence de ces informations dans l’infrastructure de leur vol effectif : rien ne permet pour le moment d’affirmer que les coordonnées bancaires ont été récupérées par les attaquants.

Le pirate aurait surtout voulu détourner le domaine

Le scénario est assez inhabituel. Selon les premiers éléments de l’enquête, l’objectif principal des attaquants n’aurait pas été le vol des fichiers des adhérents, mais l’exploitation du domaine et de l’infrastructure d’Euskal Moneta au profit d’un site de jeux et paris en ligne basé en Indonésie.

Ce type de compromission peut notamment servir à profiter de la réputation d’un domaine légitime pour améliorer artificiellement le référencement d’autres sites. L’existence d’un objectif différent n’exclut toutefois pas que des données aient pu être consultées pendant l’intrusion.

Toute l’infrastructure reconstruite après l’attaque

Après avoir découvert la compromission, Euskal Moneta a choisi de reconstruire son infrastructure informatique afin de repartir sur un environnement sécurisé et de supprimer d’éventuels accès persistants laissés par l’attaquant.

L’incident a également été déclaré à la CNIL et les adhérents ont été directement informés de la situation.

Pas de fuite de données confirmée à ce stade

Malgré l’importance de l’accès obtenu, aucune exfiltration de données personnelles n’est actuellement confirmée. Euskal Moneta indique également ne disposer d’aucun élément démontrant une utilisation frauduleuse des informations de ses adhérents.

Le principal risque reste donc pour l’instant potentiel. Si des coordonnées personnelles ou bancaires ont effectivement été copiées, elles pourraient notamment être utilisées pour du phishing ciblé, de l’usurpation ou des tentatives de fraude. Les investigations doivent désormais déterminer précisément ce que l’attaquant a pu consulter pendant son accès.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires