Résumé

  • Le 17 décembre 2025, Finansinspektionen a infligé à Svea Bank AB une admonition et une amende administrative de 170 millions de couronnes (FI dnr 23-13249) pour des violations des dispositions centrales anti-blanchiment, après une enquête couvrant la période du 30 avril 2022 au 1er mai 2023, limitée aux clientèles de personnes morales. https://www.fi.se/en/published/sanctions/financial-firms/2025/svea-bank-receives-a-remark-and-administrative-fine/
  • La décision enregistre que Svea Ekonomi AB, alors société mère, a fusionné dans Svea Bank AB le 3 janvier 2022 et que toute son activité a continué dans la banque. https://www.fi.se/contentassets/d388bf1d1d1c47a1ac5dff513567510c/sanktionsbeslut-svea-bank-ab.pdf
  • Dans le registre RIPE, AS211899 « SVEA » est rattaché à ORG-SBA155-RIPE (Svea Bank AB) avec abuse-c SEAR1-RIPE, tandis que l'objet personne JE4899-RIPE (Jorgen Edstrom) affiche toujours l'adresse postale « Svea Ekonomi AB », dernière modification 2022-04-11. http://whois.ipip.net/AS211899
  • Les miroirs divergent : un miroir plus ancien montre ORG-SBA155-RIPE modifié au 2022-12-01 et le rôle SWIP-RIPE nommé « Swipnet Staff » avec un abuse-mailbox sur un domaine tiers ; un miroir plus récent affiche une modification au 2026-05-13 et un nom « Tele2 IP Registry ». https://ip.cc/topic/asn/AS211899/
  • Le préfixe routé 193.105.138.0/24, décrit comme « Svea Ekonomi AB », pointe vers Svea Billing Services AB (ORG-SBSA5-RIPE) avec un contact d'abus affiché vers une boîte aux lettres tierce, corroborée par IPinfo. http://whois.ipip.net/AS211899/193.105.138.0/24 https://ipinfo.io/193.105.138.185
  • Aucune source indépendante hors registre ne montre que les comptes abuse-role de Svea ont reçu et traité un seul signalement depuis la fusion.

Ce que le régulateur a établi

La décision de Finansinspektionen du 16 décembre 2025 (publiée le 17) ne se limite pas à documenter des manquements : elle a examiné les déclarations d'assainissement de la banque et les a jugées insuffisantes pour s'abstenir d'intervenir. L'enquête a relevé des défaillances précises — absence d'identification des bénéficiaires effectifs, informations insuffisantes sur l'objet et la nature des relations, diligence renforcée inadéquate pour les clients à haut risque, mesures tardives. L'autorité a estimé que les violations ne justificaient ni le retrait de l'agrément ni un avertissement, mais elle a imposé une admonition et une sanction de 170 millions SEK en vertu des chapitres 15 § 1 et 15 § 7 de la loi bancaire suédoise (2004:297). Une sanction antérieure distincte de 2022 — 45 millions de couronnes, relative à l'évaluation du crédit — ne doit pas être confondue avec cette décision AML. https://www.fi.se/en/published/sanctions/financial-firms/2025/svea-bank-receives-a-remark-and-administrative-fine/ https://www.fi.se/contentassets/d388bf1d1d1c47a1ac5dff513567510c/sanktionsbeslut-svea-bank-ab.pdf https://www.fi.se/sv/publicerat/granskningar/undersokningar/undersokningar-lista/2025/fi-avslutar-undersokning-av-svea-bank/ https://www.fi.se/sv/publicerat/sanktioner/finansiella-foretag/2022/svea-bank-far-anmarkning-och-sanktionsavgift/

Ce que le registre promet — et ce qu'il ne promet pas

Le mécanisme abuse-c du RIPE garantit la cohérence référentielle : l'attribut abuse-c vit dans l'objet organisation et renvoie à un objet rôle contenant l'abuse-mailbox ; changer l'adresse exige d'éditer l'objet rôle. Le RIPE NCC dit lui-même que son rôle se limite à maintenir les contacts d'abus valides et à jour, et qu'il « ne peut rien faire si un opérateur choisit de ne pas répondre » à un signalement. La validité enregistrée n'est donc pas un engagement d'exploitation. https://www.ripe.net/manage-ips-and-asns/resource-management/abuse-c-information/ https://www.ripe.net/about-us/support/abuse/ https://docs.db.ripe.net/Types-of-Queries/Abuse-Contacts/

Un paysage éclaté persistant

La même famille d'entreprise présente quatre voies de contact distinctes : SEAR1-RIPE pour l'AS211899 de Svea Bank AB ; un objet personne figé depuis le 11 avril 2022 sur le nom de la société dissoute ; une boîte Verizon sur un domaine tiers affichée pour le préfixe SVEA-EKONOMI-SE ; et, à part, Svea Hosting AB (AS41634, ORG-SHA74-RIPE, SHA122-RIPE, abuse-mailbox sur le domaine svea.net) — un homonyme sans lien sociétaire établi dans le registre. La page contact de svea.net annonce un canal d'abus réseau sans préciser quelle entité juridique l'exploite. http://whois.ipip.net/AS211899 https://ip.cc/topic/asn/AS211899/ http://whois.ipip.net/AS211899/193.105.138.0/24 https://ipinfo.io/193.105.138.185 http://whois.ipip.net/AS41634 https://www.cidr-report.org/cgi-bin/as-report?as=AS41634&view=2.0 https://svea.net/contact

Le delta de cette enquête

Les rapports antérieurs de BTW ont documenté cette scission et posé la question de la preuve de réparation. Ce briefing la rejoue après la sanction : nous n'avons trouvé aucun changement de registre vérifiable, aucune action du RIPE NCC et aucune preuve d'opérateur indépendante qui déplace l'interface de la validité enregistrée vers l'exploitation démontrable. Ce qui rendrait la réparation vérifiable : un objet rôle mis à jour dont l'abuse-mailbox nomme un contact Svea exploité, avec un horodatage vérifiable ; une preuve indépendante que les signalements reçoivent une réponse accusée réception ; et la cohérence des valeurs d'abuse-mailbox et des noms d'objets entre miroirs. https://btw.media/de/svea-eknonomi-abuse-role-registry-validity https://btw.media/pt-br/governance/rir-watchdog/ripe-ncc/story/svea-ekonomi-abuse-role-remedy-path https://btw.media/de/svea-eknonomi-abuse-role

Un recrutement en cours pour un « Group ICT Incident Manager » chez Svea Bank montre que la capacité de traitement des incidents fait l'objet d'une attention interne — mais un recrutement n'est pas une preuve d'exploitation d'un canal. https://career.svea.com/jobs/7961466-group-ict-incident-manager-till-svea-bank

Sources publiques citées : 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21