France Travail fait de nouveau face à un incident de cybersécurité. Des cybercriminels auraient obtenu puis diffusé une base de données contenant des informations professionnelles associées à plus de 62 000 agents et collaborateurs de l’établissement.
Une base de données diffusée sur un forum cybercriminel
Des spécialistes de la cybersécurité ont repéré une base de données attribuée à France Travail sur un espace fréquenté par les cybercriminels. Selon les informations disponibles, le fichier regrouperait près de 63 000 profils professionnels.
Les chercheurs ont analysé un échantillon du fichier. Leurs vérifications suggèrent que les données sont authentiques et concernent bien l’écosystème de France Travail.
Quelles données ont été exposées ?
Les informations divulguées concernent principalement des agents et partenaires de l’organisme.
Les données recensées comprendraient notamment :
- Les noms et prénoms ;
- Les adresses e-mail professionnelles ;
- Les numéros de téléphone ;
- Les fonctions occupées ;
- Les structures de rattachement ;
- Certains identifiants internes.
Les analyses publiées n’ont révélé aucun mot de passe ni aucune donnée bancaire.
Le phishing représente la principale menace
Même sans identifiants de connexion, cette fuite reste préoccupante. Les cybercriminels peuvent exploiter ces informations pour préparer des attaques ciblées.
Un salarié qui reçoit un e-mail contenant son nom, son poste et son agence sera davantage susceptible de faire confiance au message. Cette technique augmente fortement l’efficacité des campagnes de phishing.
Les fraudeurs peuvent également utiliser les numéros de téléphone divulgués pour mener des opérations de vishing, une forme d’escroquerie réalisée par appel téléphonique.
Une nouvelle alerte pour France Travail
Les premiers éléments évoquent la compromission possible d’un compte professionnel. Les enquêteurs doivent toutefois confirmer l’origine exacte de l’incident.
Cette affaire rappelle que les administrations figurent parmi les cibles privilégiées des cybercriminels. Les données professionnelles possèdent une forte valeur pour les groupes spécialisés dans l’ingénierie sociale et la fraude.
Ce qu’il faut retenir
La fuite présumée toucherait plus de 62 000 agents et collaborateurs liés à France Travail. Les informations exposées incluraient principalement des coordonnées professionnelles et des données organisationnelles. Aucun élément ne laisse penser que des mots de passe ou des informations bancaires figurent dans le fichier analysé. Le principal risque concerne désormais les campagnes de phishing et d’usurpation d’identité ciblant les personnes concernées.
