Faille spatiotemporelle. Le spĂ©cialiste de la vĂ©rification dâidentitĂ© Sumsub a rĂ©vĂ©lĂ© ce mercredi 4 fĂ©vrier avoir Ă©tĂ© victime dâun incident de sĂ©curitĂ© ayant entraĂźnĂ© lâexposition de donnĂ©es personnelles. Si lâintrusion remonte Ă lâĂ©tĂ© 2024, elle nâa Ă©tĂ© dĂ©couverte que trĂšs rĂ©cemment lors dâun audit de routine, mettant en lumiĂšre les dĂ©fis persistants de la dĂ©tection rĂ©trospective dans la tech.
- Sumsub a rĂ©vĂ©lĂ© un incident de sĂ©curitĂ© ayant exposĂ© des donnĂ©es personnelles, dĂ©couvert en janvier 2026 bien que lâintrusion ait eu lieu en juillet 2024.
- Lâattaque a exploitĂ© une plateforme tierce de gestion de tickets de support, mais les donnĂ©es Ă haut risque nâont pas Ă©tĂ© compromises.
Une intrusion chez Sumsub via le support technique en juillet 2024
LâenquĂȘte menĂ©e par Sumsub indique quâen juillet 2024, un acteur malveillant externe a exploitĂ© une plateforme tierce de gestion de tickets de support. En soumettant une piĂšce jointe piĂ©gĂ©e, le pirate a rĂ©ussi Ă obtenir un accĂšs limitĂ© Ă un environnement interne dĂ©diĂ© au service client.
Selon les chiffres et les dĂ©tails communiquĂ©s par lâentreprise :
- DonnĂ©es exposĂ©es : Principalement des noms, ainsi quâun sous-ensemble dâadresses e-mail et de numĂ©ros de tĂ©lĂ©phone.
- DonnĂ©es prĂ©servĂ©es : Les informations Ă haut risque, telles que la biomĂ©trie, les photos de documents dâidentitĂ©, les coordonnĂ©es bancaires ou les systĂšmes de vĂ©rification en direct, nâont pas Ă©tĂ© compromises.
- PĂ©rimĂštre : Lâincident a Ă©tĂ© confinĂ© Ă lâenvironnement de support et nâa pas affectĂ© les systĂšmes de production de base ou les API clients.

Une détection tardive en janvier 2026
Le point le plus dĂ©licat de cette annonce rĂ©side dans le calendrier. LâactivitĂ© non autorisĂ©e nâa Ă©tĂ© identifiĂ©e quâen janvier 2026, soit un an et demi aprĂšs les faits, lors dâun examen de sĂ©curitĂ© approfondi. Sumsub a immĂ©diatement activĂ© ses protocoles de rĂ©ponse aux incidents, engagĂ© des experts indĂ©pendants et commencĂ© Ă notifier directement les clients impactĂ©s.
Pour prĂ©venir toute rĂ©cidive, la firme a dĂ©jĂ renforcĂ© ses contrĂŽles dâaccĂšs pour le personnel technique et amĂ©liorĂ© ses capacitĂ©s de surveillance. Cet incident survient alors que Sumsub venait de publier son rapport annuel soulignant une hausse de 180 % de la fraude sophistiquĂ©e en 2025, rappelant que mĂȘme les gardiens de lâidentitĂ© numĂ©rique ne sont pas Ă lâabri des failles de leurs propres sous-traitants.
Lâincident chez Sumsub illustre la vulnĂ©rabilitĂ© croissante des chaĂźnes dâapprovisionnement logicielles (plateformes de support tierces). Bien que la fuite soit restĂ©e limitĂ©e Ă des donnĂ©es de contact, le dĂ©lai de dĂ©tection de 18 mois pose des questions sur la rĂ©activitĂ© des systĂšmes dâaudit face Ă des attaques silencieuses. Pour Sumsub, lâenjeu est dĂ©sormais de restaurer la confiance alors que la plateforme sâapprĂȘte Ă lancer de nouveaux outils de vĂ©rification basĂ©s sur lâIA en 2026.
Lâarticle Sumsub : Une faille de sĂ©curitĂ© dĂ©tectĂ©e avec 18 mois de retard est apparu en premier sur Journal du Coin.