La banque coopérative La Nef alerte ses clients au sujet d’une fuite d’adresses email
Le 25 septembre à 08h53
2 min
Sécurité
Next
La banque coopérative La Nef, qui revendique environ 50 000 sociétaires et 90 000 clients en France, a alerté mercredi soir une partie de ses usagers au sujet d'un incident de sécurité ayant « conduit à la compromission de certaines de [leurs] données ». L'impact se révèle cependant limité à la seule adresse email des clients concernés, assure la banque, qui explique en détails les conditions de cette fuite.
« La fuite de données concerne la société SLIB, fournisseur de la solution de vote en ligne Agathe, avec laquelle nous avons travaillé pendant 2 ans pour permettre le vote en ligne à notre assemblée générale; cette solution n'est aujourd'hui plus utilisée. C'est un de leurs outils de statistique d'envoi d'e-mail qui a subi une cyberattaque. Nous avons pu confirmer l'incident le 09/09/2025, grâce notamment à la vigilance de certains de nos sociétaires que nous remercions. »
De ce fait, la portée de l'incident serait limitée à l'adresse utilisée par les sociétaires pour recevoir leur convocation à l'assemblée générale de la banque. « Toutes les autres informations que vous avez pu fournir à la Nef : coordonnées, informations bancaires, pièces d'identités, justificatifs, etc...ainsi que vos mots de passe pour accéder à nos services ne sont pas concernés », veut encore assurer La Nef, qui signale par ailleurs avoir notifié la CNIL et exigé un audit complet du prestataire concerné.

Commentaires (28)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 25/09/2025 à 08h56
Le 25/09/2025 à 09h14
Modifié le 25/09/2025 à 10h18
Je dirais même plus : La Nef a assuré en ne transmettant que cette donnée. Les principes de minimisation et de proportionnalité sont bien respectés. Pas mal de boites donnent toutes les données aux prestataires, sans s'en soucier.
Modifié le 25/09/2025 à 10h30
La Nef a délégué une certaine partie de ses activités à un prestataire externe, ça se fait sous sa responsabilité.
Le prestataire fait une connerie, ou comme le souligne @potn plus bas les délais de purge sont on va dire étranges (plus de 2 ans après la fin du contrat pour des données statistiques qui, à priori, n'appartiennent pas à Slib), c'est La Nef qui est en tort.
Que la Nef soit transparente, c'est bien, on a reproché à d'autres de ne pas l'être. Mais il ne faut pas que cette communication lui serve à se défausser de ses responsabilités.
Le 25/09/2025 à 10h44
Modifié le 25/09/2025 à 11h05
Du point de vue du client final (ce qui est le cas ici) il n'y a aucune différence : tu les vois pas, tu ne les connais pas et tu n'as pas à t'adresser à eux, vu que ton unique interlocuteur est ici La Nef.
Ou sinon je veux bien que tu m'éclaires :)
Le 25/09/2025 à 14h13
Modifié le 25/09/2025 à 17h19
Mais si, par exemple, tu es autoentrepreneur et qu'une information relative à tes clients fuite à cause de la banque, alors oui, tu es responsable vis à vis de ton client, car ton client a signé avec toi, et pas avec ta banque.
Le 25/09/2025 à 10h41
Le 25/09/2025 à 09h07
Le 25/09/2025 à 16h18
Je les ai informé de cette fuite de données, d'autres sociétaires peut-être l'on fait avant.
Mais j'ai reçu des spams depuis le 5 Août lié à mon mail Nef, donc ils ont alerter les autres sociétaires tardivement.
Modifié le 25/09/2025 à 09h15
Par contre, je suis curieux de savoir si SLIB a été informé de la communication.
Le 25/09/2025 à 13h23
Le 25/09/2025 à 09h21
Le 25/09/2025 à 10h21
Je me fais l'avocat du diable, il y a effectivement présomption de non suppression des données qui auraient du être supprimées il y a un moment, comme souvent...
Modifié le 25/09/2025 à 11h09
Ça fait une conservation un peu longue, mais il y a peut-être des raisons.
En fait, un outil de statistique des envois d'e-mail a peu de raisons de garder les adresses e-mail entières. Mais c'est compliqué de vraiment minimiser les données et de par exemple décider de remplacer la partie gauche de l'adresse par un hash dès qu'elle n'est plus utile (quelques temps après l'AG, le temps de gérer d'éventuels problèmes de vote), y compris dans les journaux qui ont dû servir aux statistiques.
Le 25/09/2025 à 09h35
Le 25/09/2025 à 10h22
Le 25/09/2025 à 10h33
Le 25/09/2025 à 10h48
La Nef a longtemps été adossée au Crédit coopératif (membre de BPCE) pour sa garantie bancaire et La Nef a visiblement gardé des relations commerciales avec des membres et filiales BPCE (groupe coopératif de banques et d'assurances).
Le 25/09/2025 à 11h31
C'est SLIB qui l'est, mais fournit une solution de vote. Elle ne gère pas les dépôts des clients, donc perso cela ne n'a pas trop d'importance. Du point de vue d'un client de la Nef, je suppose que c'est moins problématique d'être associé à la BPCE qu'à la BNP (qui est à l'opposé des valeurs mises en avant par la Nef).
Modifié le 25/09/2025 à 11h53
Le 25/09/2025 à 11h39
Quand une entreprise change de main, c'est fréquent de basculer progressivement le SI.
Et elle doit passer par le SI d'autres banques pour bien d'autres fonctions.
Par exemple, les liens Swift, Stet, CB, Visa coûtent les yeux de la tête et sont probablement mutualisés.
Modifié le 25/09/2025 à 11h55
Le 26/09/2025 à 17h58
Modifié le 26/09/2025 à 21h28
https://www.abcbourse.com/marches/bnp-paribas-l-ue-autorise-la-participation-dans-slib_113468
Natixis est une filiale de BPCE, ce n'est pas l'une des banques coopératives.
https://natixis.groupebpce.com/about-us/profile/
Le 25/09/2025 à 16h11
La fuite date du 5 Août ou avant, et ce ne n'est qu'hier qu'il y a eu une communication, soit 47 jours après que je les aient informé.
Je suis très déçu de la communication faite, je n'ai jamais eu de réponse à mes relances et par téléphone il n'y avait personne qui pouvait me répondre.
La nef big banque ? Il faudra repasser pour ça.
Le 25/09/2025 à 18h12
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?