Veille active Mise à jour Alerte max. 72 h : 4/5 Prioritaire Rédaction : Frédéric LENQUETTE
CybersécuritéImportant

France Travail : une fuite de 62 848 fiches d'agents revendiquée, l'organisme vérifie

Un pirate affirme vendre une base de 62 848 fiches d'agents et de partenaires de France Travail. L'organisme n'a pas confirmé et dit mener les vérifications nécessaires. Le risque d'hameçonnage ciblé est réel.

Une nouvelle fuite de données visant France Travail est revendiquée depuis le 7 octobre sur un forum cybercriminel. Un pirate se présentant sous le pseudonyme « 0xRune » met en vente une base de 62 848 fiches qui concerneraient des agents, des conseillers et des partenaires de l'organisme, et non les demandeurs d'emploi. France Travail n'a pas confirmé l'incident à ce stade. Il a indiqué procéder aux « vérifications nécessaires » et suivre la situation avec attention.

Les données en cause

Selon l'analyse publiée par le site de surveillance FrenchBreaches, à partir d'un échantillon et de la description du fichier, et reprise par Génération NT, la base contiendrait :

  • noms et prénoms ;
  • adresses e-mail professionnelles : sur 999 adresses examinées, 971 relèvent du domaine francetravail.fr, les autres de partenaires comme Cap emploi ;
  • plus de 100 000 numéros de téléphone fixes et mobiles ;
  • fonctions, sites d'affectation et identifiants internes.

Aucune coordonnée bancaire ni aucun mot de passe n'apparaît dans les éléments examinés jusqu'ici.

Un compte Microsoft compromis ?

D'après les premières informations, non confirmées officiellement, l'attaquant aurait utilisé le compte Microsoft professionnel d'un employé. L'accès aurait été détecté et bloqué plusieurs jours après l'extraction des données. L'enquête devra déterminer si ce compte a été obtenu par hameçonnage ou par un autre moyen.

Si elle est confirmée, cette fuite s'ajouterait à une longue série. Selon Génération NT, ce serait la cinquième en moins de trois ans pour l'opérateur public, dont une fuite de 2024 qui touchait jusqu'à 43 millions de personnes.

Pourquoi c'est sensible

Même sans mot de passe, ces fichiers sont précieux pour des escrocs. Connaître le nom, la fonction, l'agence et le numéro direct d'un agent permet de monter des attaques d'hameçonnage très crédibles, ou de se faire passer pour un collègue, un responsable ou un partenaire afin d'obtenir des accès.

Les bons réflexes

  • Pour les agents et partenaires : se méfier des e-mails, SMS ou appels qui citent des collègues, des procédures internes ou demandent une action urgente, et vérifier toute demande inhabituelle par un canal connu.
  • Activer et renforcer l'authentification multifacteur sur les comptes professionnels, de préférence avec une méthode résistante à l'hameçonnage.
  • Signaler tout contact suspect à l'équipe de sécurité informatique.
  • Pour les organisations : surveiller les connexions anormales aux comptes Microsoft 365 et limiter l'accès des comptes individuels aux annuaires complets.

Méthode : veille assistée par intelligence artificielle, sources vérifiées, article relu et validé par Frédéric LENQUETTE.

#France Travail #Fuite de données #Hameçonnage