Violation de données chez Swiss Bitcoin Pay
Lundi, le processeur de paiement non-custodial Swiss Bitcoin Pay a annoncé avoir découvert qu’un utilisateur malveillant avait accédé à ses systèmes internes. La société a rapporté que l’équipe pense que cet individu a pu accéder à des informations sensibles, telles que les adresses e-mail des clients, les adresses Bitcoin et les IBAN.
L’année 2026 a été marquée par de nombreuses violations de données, et le 14 septembre, Swiss Bitcoin Pay a expliqué que ses systèmes avaient été compromis par un « utilisateur malveillant ». Fondée fin 2022, l’entreprise est principalement un processeur de paiement BTC non-custodial permettant aux commerçants d’accepter le bitcoin. Le site web de la société indique que l’application est utilisée par plus de 1 000 commerçants dans 21 pays.
« Un utilisateur malveillant a probablement accédé aux systèmes internes de Swiss Bitcoin Pay. Par précaution, nous fermons temporairement nos serveurs pendant que nous enquêtons et sécurisons notre infrastructure, » a déclaré Swiss Bitcoin Pay.
L’équipe a précisé qu’elle pense que l’utilisateur a pu accéder aux adresses e-mail des clients, aux adresses Bitcoin, aux IBAN, à l’historique des transactions et aux mots de passe hachés.
Cette nouvelle survient alors que 2026 a été marqué par une série de violations de données dans l’industrie de la cryptomonnaie, notamment l’incident de Revolut survenu cette semaine. Selon les rapports, Revolut a répondu à un e-mail d’une agence gouvernementale qui était géré par un opérateur malveillant, révélant ainsi des informations sur les adresses domiciliaires, les e-mails, les numéros de téléphone, des copies de passeports ou de permis de conduire, des selfies de vérification et des IBAN.
Parallèlement, d’autres violations de données ont touché Trezor, Pocket Bitcoin, Bits of Gold et Safepal. Swiss Bitcoin Pay a assuré que les fonds des utilisateurs étaient sûrs et que tous les montants dus aux utilisateurs seront entièrement remboursés. L’équipe a ajouté qu’elle ne savait pas quand elle rouvrirait, mais qu’elle travaillait activement à la résolution de la situation.
Les clients et utilisateurs des entreprises ayant subi des violations de données devraient considérer que leurs informations personnelles, telles que les e-mails, les numéros de téléphone et les adresses domiciliaires, pourraient être compromises. À l’avenir, la meilleure chose que les clients affectés puissent faire est de rester vigilants et attentifs aux tentatives de phishing, aux faux supports, aux lettres frauduleuses et aux appels non identifiés. L’institution a partagé des informations personnellement identifiables d’un nombre inconnu d’utilisateurs après avoir reçu une demande d’un gouvernement non autorisé.