Nouvelle fuite de données pour une agence publique, “jusqu’à 1.7 millions de personnes” touchées L’Afpa a été victime d’un piratage revendiqué par deux hackers. Une potentielle extraction de données personnelles aurait touché jusqu’à 1,7 million de personnes, via une faille affectant un outil fourni par un prestataire externe. L’Agence nationale pour la formation professionnelle des adultes (Afpa) a confirmé avoir été ciblée par une cyberattaque.
Deux hackers ont revendiqué mercredi et jeudi avoir récupéré des données provenant de l’organisme, avant de les mettre en vente sur un forum cybercriminel. Les premières investigations menées par l’Afpa ont permis d’identifier une potentielle extraction de données liée à une faille dans l’outil utilisé pour gérer ses hébergements, selon Pierre Prady, directeur adjoint de l’organisme, cité par l’AFP. L’outil concerné n’est pas directement intégré au système d’information de l’Afpa.
Il est hébergé par un éditeur tiers et exploité en dehors de l’infrastructure informatique de l’organisme. Selon l’Afpa, les services et systèmes d’information internes n’auraient donc pas été affectés par cette attaque. L’organisme poursuit toutefois ses investigations afin de déterminer précisément quelles données ont été récupérées et combien de personnes sont concernées.
Pour l’heure, l’Afpa estime que la fuite pourrait concerner jusqu’à 1,7 million de personnes. Les données potentiellement exposées seraient principalement des informations personnelles telles que les noms, adresses et éventuellement numéros de téléphone. À ce stade, l’organisme indique qu’aucune donnée bancaire ni numéro de Sécurité sociale ne serait a priori présent dans l’application concernée.
Ces éléments restent toutefois à confirmer au terme des investigations. Des données revendues sur le marché noir Les deux hackers à l’origine de la revendication auraient mis les données en vente sur un forum cybercriminel. Ce type de données personnelles peut ensuite être utilisé à des fins d’escroquerie, notamment pour mener des campagnes de phishing ou des tentatives d’usurpation d’identité.
L’Afpa indique vouloir déterminer l’étendue exacte de la fuite avant de prévenir les personnes concernées. Cette nouvelle affaire intervient alors que la France est régulièrement confrontée à d’importantes fuites de données. Des administrations et organismes publics comme le fisc ou l’éducation nationale ont notamment été ciblés récemment, avec des données susceptibles d’être revendues ou exploitées par des cybercriminels.
L’Afpa devra désormais poursuivre l’analyse de l’incident afin de déterminer précisément l’origine de la faille, les informations effectivement exfiltrées et le nombre de personnes touchées. Source : AFP via BFMTV Cet article a été repris sur le site Univers FreeBox Publié le 24/09/2026 à 11h37 par Lucas Musset