Il est possible de changer un mot de passe et d'annuler une carte. En revanche, remplacer un numéro de passeport ou de permis de conduire à chaque fois que quelqu'un laisse vos informations non sécurisées dans la base de données d'un fournisseur n'est pas aussi simple.
Plus de trois millions de Texans sont confrontés à ce problème suite à une fuite de données impliquant un fournisseur utilisé par le Département des parcs et de la faune du Texas (TPWD) pour traiter les permis de chasse et de pêche.
Dans un communiqué confirmant la violation de données, le TPWD indique que hackers L'accès aux systèmes d'un fournisseur tiers a été obtenu et les données personnelles de 3 087 721 personnes ont été exposées. L'agence précise que les données compromises peuvent inclure des numéros de permis de conduire, de passeport, des adresses électroniques, des numéros de téléphone et des adresses postales.
Cependant, la nature exacte des informations volées reste floue.
Des récits contradictoires de ce qui a été révélé
Dans une notification de violation de données déposée auprès du bureau du procureur général du Texas, le TPWD a indiqué que l'incident avait affecté :
- Nom de la personne
- Adresse
- Informations sur le numéro de sécurité sociale
- Numéro de permis de conduire
- Numéro d'identification délivré par le gouvernement (par exemple, passeport, carte d'identité nationale)
- Date de naissance
Lorsque nous leur avons demandé des éclaircissements, TPWD nous a renvoyés à la même déclaration publique qu'ils ont publiée sur leur site web, qui indique que ces données ont potentiellement été volées :
- Informations sur le permis de conduire
- Numéros de passeport (le cas échéant)
- adresses e-mail
- numéros de téléphone
- adresses résidentielles
Il était explicitement indiqué que les numéros de sécurité sociale, les dates de naissance et les informations financières, y compris les détails des cartes de crédit, n'étaient pas concernés par l'incident.
« Aucun numéro de sécurité sociale, aucune date de naissance ni aucune information financière, y compris les détails des cartes de crédit, n'ont été obtenus lors de cet incident. »
Ces deux listes ne concordent pas, laissant les Texans dans l'incertitude quant aux informations exactes qui ont été volées.
Le TPWD n'a pas identifié le fournisseur tiers impliqué dans l'incident. Il a également refusé de répondre aux questions concernant la date à laquelle il a eu connaissance de la violation, la manière dont les attaquants ont accédé aux données ou les contrôles de sécurité spécifiques qui ont failli.
Le TPWD a indiqué collaborer avec le fournisseur du système de permis afin de renforcer les mesures de sécurité. Il n'a cependant pas précisé la nature de ces mesures ni comment les informations ont été dérobées.
Ce n'est pas la première fuite de données majeure au Texas.
Ce n'est pas la première fois que le gouvernement du Texas est victime d'une fuite de données, ce qui est important car les criminels combinent souvent les données provenant de plusieurs fuites. Des informations qui semblent limitées prises individuellement deviennent beaucoup plus utiles lorsqu'elles sont associées à d'autres données volées.
En 2020, l'éditeur de logiciels Vertafore a exposé les données de près de 28 millions de conducteurs texans en laissant ces données sur un service de stockage externe non sécurisé, selon une enquête de StateScoop .
En janvier de l'année dernière, le département de la Santé et des Services sociaux du Texas a informé la population que ses employés avaient dérobé des données. Au moins 61 000 personnes étaient concernées, avait-il alors indiqué, avant de revoir ce chiffre à la hausse en avril, pour atteindre au moins 94 000.
Cette dernière fuite de données, et l'aveu que des pièces d'identité officielles figuraient parmi les données volées, risquent de compliquer les tentatives répétées du gouvernement texan de mettre en place des programmes d'identité numérique. Le projet de loi 215 du Sénat , qui proposait une carte d'identité numérique d'État pour les citoyens, n'a pas été adopté par la commission compétente.
Si vous avez acheté un permis de chasse ou de pêche au Texas
Le TPWD offre aux personnes concernées un an de surveillance de crédit gratuite par l'intermédiaire de Kroll. Les inscriptions se terminent le 14 septembre 2026.
Si vous avez été touché(e) :
- Bloquez votre historique de crédit auprès d'Equifax, Experian et TransUnion pour compliquer la tâche des voleurs d'identité qui tentent d'ouvrir des comptes à votre nom.
- Inscrivez-vous au service de surveillance de crédit Kroll avant le 14 septembre 2026.
- Soyez vigilant face aux courriels et SMS d'hameçonnage faisant référence au TPWD, aux permis de pêche ou à la fuite de données elle-même. Les courriels et numéros de téléphone divulgués sont précisément ce que les escrocs utilisent ensuite.
- Méfiez-vous de toute personne qui vous contacte de manière inattendue et vous demande de vérifier votre permis de conduire, votre passeport ou d'autres informations personnelles.
On ignore encore si le Texas révélera un jour l'identité du fournisseur. Ce qui est certain, c'est que les données personnelles de plus de trois millions de Texans sont désormais entre de mauvaises mains.
Vos nom, adresse et numéro de téléphone sont peut-être déjà en vente.
Les courtiers en données collectent et vendent vos informations personnelles à toute personne disposée à payer. Malwarebytes Personal Data Remover Il les repère et fait supprimer vos informations, puis surveille la situation pour que cela reste ainsi.




