I-CAD, le fichier national d’identification des chiens, chats et furets, alerte ses usagers après plusieurs signalements de messages de phishing contenant certaines informations personnelles. Ces tentatives pourraient être liées à une vulnérabilité découverte dans ses systèmes en septembre 2025.
Ingenium animalis, qui gère le fichier I-CAD, précise qu’aucun lien certain n’est encore établi entre l’incident de 2025 et les campagnes de phishing observées récemment. Cette hypothèse ne peut toutefois pas être exclue.

Une vulnérabilité découverte en septembre 2025
L’incident remonte à septembre 2025. Les équipes d’I-CAD avaient alors identifié une vulnérabilité informatique susceptible d’avoir permis l’interrogation automatisée de certains enregistrements de la base.
Ce fonctionnement évoque un accès permettant de consulter successivement des informations normalement disponibles au travers du système. Une faille de contrôle d’accès ou d’exposition d’une interface peut, par exemple, permettre d’automatiser des requêtes et de collecter un grand nombre d’enregistrements sans avoir besoin de télécharger directement l’intégralité d’une base de données.
I-CAD indique avoir circonscrit l’incident dès sa découverte et déployé des mesures techniques pour empêcher sa réapparition.
Les adresses e-mail potentiellement exposées
Dans sa communication du 10 août 2026, I-CAD limite précisément les données potentiellement concernées aux adresses e-mail des usagers.
L’organisme précise qu’aucune donnée sensible au sens de l’article 9 du RGPD n’est concernée. Il ne fait notamment état, dans cette communication, d’aucune exposition de coordonnées bancaires, de mots de passe ou de données de santé.
Des propriétaires d’animaux désormais ciblés par du phishing
Le nouvel élément inquiétant vient des signalements reçus récemment par I-CAD : plusieurs usagers indiquent avoir reçu des messages frauduleux contenant certaines de leurs informations personnelles.
I-CAD affirme ne disposer à ce stade d’aucune preuve d’une utilisation frauduleuse confirmée de données provenant de son système. La multiplication de tentatives de phishing ciblant ses usagers conduit néanmoins l’organisme à envisager une possible réutilisation d’informations personnelles.
Pourquoi ces données peuvent-elles faciliter une arnaque ?
Une adresse e-mail associée au contexte I-CAD peut permettre de construire un message beaucoup plus crédible qu’un phishing envoyé au hasard. Un fraudeur peut notamment tenter de se faire passer pour le fichier national d’identification et prétexter une démarche concernant l’identification, la perte, le changement de détenteur ou la mise à jour des informations d’un animal.
L’objectif peut ensuite être d’obtenir des informations supplémentaires, des identifiants, des coordonnées bancaires ou d’amener la victime vers une fausse page de connexion.
La CNIL informée après l’incident
Après la découverte de la vulnérabilité, Ingenium animalis indique avoir sécurisé les accès concernés, renforcé sa surveillance, audité ses infrastructures et engagé des actions correctives supplémentaires. La CNIL a également été informée conformément aux obligations prévues par le RGPD.
Un nombre de personnes potentiellement important mais non communiqué
I-CAD ne communique pas le nombre exact d’usagers susceptibles d’être concernés. L’organisme explique toutefois avoir choisi une communication publique en raison du nombre de personnes potentiellement touchées et de l’impossibilité technique de notifier individuellement l’ensemble des usagers.
Les utilisateurs sont invités à se méfier des messages inattendus réclamant des informations personnelles et à vérifier attentivement l’adresse d’expédition des communications reçues. Plus d’un an après la découverte de la vulnérabilité, les campagnes de phishing signalées remettent ainsi cet incident de sécurité au premier plan.