taraskuzio.com

Propriétaire d'un animal ? Votre adresse e-mail potentiellement exposée par la faille I-CAD

Publié le 11 août 2026 à 19:30 par Sirius

Le fichier national d'identification des chiens, chats et furets (I-CAD), géré par Ingenium Animalis, a été victime d'un incident de sécurité en septembre 2025. Révélée près d'un an plus tard, cette vulnérabilité a potentiellement exposé les adresses mail de millions de détenteurs d'animaux. Cette communication tardive coïncide avec une recrudescence de tentatives d'hameçonnage visant directement les propriétaires.

Chien 01

L'alerte est tardive mais sérieuse. Près d'un an après les faits, la société Ingenium Animalis, qui gère le fichier national d’identification des carnivores domestiques (I-CAD), vient de communiquer sur un incident de sécurité majeur. Cette base de données, la plus importante d'Europe, centralise les informations de plus de 46 millions d'animaux en France, liant chaque animal à son propriétaire. Une vulnérabilité détectée en septembre 2025 aurait permis à des acteurs malveillants d'interroger la base et de collecter des informations. Cette cyberattaque a été rendue publique suite à une vague récente de signalements par des usagers ciblés par des arnaques.

Comment une faille vieille d'un an a-t-elle été révélée ?

L'affaire a éclaté non pas par une communication proactive, mais en réaction à des événements récents. Plusieurs propriétaires d'animaux enregistrés dans le fichier I-CAD ont signalé avoir reçu des messages suspects contenant certaines de leurs informations personnelles. Selon Ingenium Animalis, « aucun lien certain n’est établi, mais cette hypothèse ne peut être exclue ». Cette potentielle fuite de données concerne exclusivement les adresses e-mail, d'après les déclarations officielles du ministère de l’Agriculture.

I-CAD

La société gestionnaire assure avoir « immédiatement circonscrit » l'incident dès sa découverte et déployé les correctifs nécessaires. Cependant, la communication au grand public n'a eu lieu que près d'un an plus tard. La raison invoquée est « l’impossibilité technique de notifier individuellement l’ensemble des usagers » en raison du nombre massif de personnes potentiellement concernées. Cette approche, bien que critiquée, est une exception prévue par la réglementation lorsque la notification individuelle est irréalisable.

Quels sont les risques concrets pour les propriétaires d'animaux ?

Le principal danger réside dans les campagnes de phishing, ou hameçonnage. En possession de l'adresse mail et sachant que la cible possède un animal, les pirates peuvent créer des scénarios très crédibles pour tromper leur vigilance. Ces arnaques visent à dérober des données bien plus sensibles, comme des mots de passe, des identifiants ou des coordonnées bancaires. Les messages frauduleux peuvent prendre diverses formes, allant de la fausse alerte sanitaire concernant l'animal à une prétendue mise à jour obligatoire du dossier I-CAD.

Les experts en cybersécurité appellent à la plus grande prudence. Il est recommandé de ne jamais cliquer sur les liens provenant d'e-mails inattendus, même s'ils semblent officiels. Il faut vérifier scrupuleusement l'adresse de l'expéditeur et, en cas de doute, se connecter directement sur le site officiel de l'organisme concerné sans passer par le lien fourni. Certains utilisateurs ont également signalé des tentatives d'arnaques à la fausse livraison, suggérant que les données pourraient être croisées avec d'autres informations.

hacker cyberattaque

Quelle a été la réaction des autorités et du gestionnaire ?

Conformément à ses obligations stipulées par le Règlement Général sur la Protection des Données (RGPD), Ingenium Animalis a notifié la Commission nationale de l’informatique et des libertés (CNIL) dès la découverte de l'incident en septembre 2025. La CNIL a confirmé avoir été informée à l'époque, validant la procédure suivie par l'entreprise, y compris le choix d'une communication publique à défaut d'une notification individuelle. Le gestionnaire a également affirmé avoir renforcé ses contrôles et mené un audit de sécurité complet.

Cet incident s'inscrit dans un contexte de multiplication des violations de données en France, qui est devenu l'un des pays les plus touchés en Europe. La vigilance des utilisateurs est donc plus que jamais essentielle. Pour tout message suspect, il est conseillé de ne pas y répondre et de le signaler à l'adresse officielle mise en place par le gestionnaire du fichier. La protection des informations personnelles reste un enjeu majeur pour les services centralisant les données de millions de citoyens.

Journaliste GNT en direct d'Alpha Canis Majoris

Cette page peut contenir des liens affiliés. Si vous achetez un produit depuis ces liens, le site marchand nous reversera une commission sans que cela n'impacte en rien le montant de votre achat. En savoir plus.