The China Mail - Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web

USD -
AED 3.672504
AFN 68.146381
ALL 82.605547
AMD 382.141183
ANG 1.790403
AOA 917.000367
ARS 1449.82499
AUD 1.515611
AWG 1.8
AZN 1.70397
BAM 1.666425
BBD 2.013633
BDT 121.671708
BGN 1.666425
BHD 0.376859
BIF 2983.683381
BMD 1
BND 1.28258
BOB 6.908363
BRL 5.346404
BSD 0.999787
BTN 88.189835
BWP 13.318281
BYN 3.386359
BYR 19600
BZD 2.010736
CAD 1.38535
CDF 2835.000362
CHF 0.79674
CLF 0.024246
CLP 951.160908
CNY 7.124704
CNH 7.12442
COP 3891.449751
CRC 503.642483
CUC 1
CUP 26.5
CVE 93.950496
CZK 20.726804
DJF 178.034337
DKK 6.36065
DOP 63.383462
DZD 129.343501
EGP 48.013462
ERN 15
ETB 143.551399
EUR 0.852104
FJD 2.238704
FKP 0.738285
GBP 0.737654
GEL 2.690391
GGP 0.738285
GHS 12.196992
GIP 0.738285
GMD 71.503851
GNF 8671.239296
GTQ 7.664977
GYD 209.16798
HKD 7.778205
HNL 26.193499
HRK 6.420404
HTG 130.822647
HUF 333.080388
IDR 16407.9
ILS 3.335965
IMP 0.738285
INR 88.277504
IQD 1309.76015
IRR 42075.000352
ISK 122.050386
JEP 0.738285
JMD 160.380011
JOD 0.70904
JPY 147.69404
KES 129.169684
KGS 87.450384
KHR 4007.157159
KMF 419.503794
KPW 899.952557
KRW 1393.030383
KWD 0.30537
KYD 0.833213
KZT 540.612619
LAK 21678.524262
LBP 89530.950454
LKR 301.657223
LRD 177.463469
LSL 17.351681
LTL 2.95274
LVL 0.60489
LYD 5.398543
MAD 9.003451
MDL 16.606314
MGA 4430.622417
MKD 52.434712
MMK 2099.430376
MNT 3599.247901
MOP 8.014485
MRU 39.911388
MUR 45.480378
MVR 15.310378
MWK 1733.566225
MXN 18.440104
MYR 4.205039
MZN 63.910377
NAD 17.351681
NGN 1502.303725
NIO 36.791207
NOK 9.860104
NPR 141.103395
NZD 1.682511
OMR 0.383334
PAB 0.999787
PEN 3.484259
PGK 4.237209
PHP 57.170375
PKR 283.854556
PLN 3.627061
PYG 7144.378648
QAR 3.649725
RON 4.317038
RSD 99.80829
RUB 83.304222
RWF 1448.728326
SAR 3.751509
SBD 8.206879
SCR 14.265038
SDG 601.503676
SEK 9.316804
SGD 1.284404
SHP 0.785843
SLE 23.375038
SLL 20969.503664
SOS 571.379883
SRD 39.375038
STD 20697.981008
STN 20.875048
SVC 8.747923
SYP 13001.524619
SZL 17.33481
THB 31.710369
TJS 9.408001
TMT 3.51
TND 2.910408
TOP 2.342104
TRY 41.326504
TTD 6.797597
TWD 30.299904
TZS 2459.506667
UAH 41.217314
UGX 3513.824394
UYU 40.04601
UZS 12444.936736
VES 158.73035
VND 26385
VUV 118.783744
WST 2.67732
XAF 558.903421
XAG 0.023738
XAU 0.000275
XCD 2.70255
XCG 1.8019
XDR 0.695096
XOF 558.903421
XPF 101.614621
YER 239.550363
ZAR 17.38811
ZMK 9001.203584
ZMW 23.720019
ZWL 321.999592
  • AEX

    3.1700

    908.89

    +0.35%

  • BEL20

    -22.5500

    4775.68

    -0.47%

  • PX1

    1.5600

    7825.24

    +0.02%

  • ISEQ

    -13.7300

    11430.97

    -0.12%

  • OSEBX

    1.6500

    1654.62

    +0.1%

  • PSI20

    -6.2000

    7748.45

    -0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -51.3800

    3567.01

    -1.42%

  • N150

    2.9300

    3667.47

    +0.08%

Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web
Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web / Photo: © AFP/Archives

Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web

Objets d'une fuite révélée cette semaine, les données personnelles relatives à d'une dizaine de millions de demandeurs d'emploi compilées par un prestataire de Pôle emploi sont en vente illégale sur le web, ont confirmé à l'AFP plusieurs experts cyber vendredi.

Taille du texte:

"Il est plus que confirmé que des données de Pôle Emploi sont en vente sur le darknet. Un pirate très connu, spécialiste de vente de bases de données qu’il pirate ou achète, a mis en vente le 8 août une base de données de Pôle emploi datée de 2022, de 10,2 millions d’usagers, qu’il vend 900 dollars", a déclaré à l'AFP, Damien Bancal du site Zataz.com, un des meilleurs experts en signalement de vols de données.

L'expert en cybersécurité Clément Domingo, alias @_SaxX_ sur X (anciennement Twitter) signale également la vente de ces données pour 900 dollars sur un forum de hackers.

Selon M. Domingo le fichier comporte bien 10,2 millions de noms. "Il y a eu une première diffusion sur ce forum de cybercriminels. Le 8 août on trouvait une première base de données, elle a été mise à jour avec beaucoup plus d’infos le 21", a-t-il complété.

Pôle emploi avait appelé mercredi dans un communiqué les demandeurs d'emploi à la vigilance, après "un acte de cybermalveillance" dont l'un de ses prestataires a été victime. Il s'agit de la société Majorel.

Une enquête a été ouverte par la section de lutte contre la cybercriminalité du parquet de Paris pour introduction et maintien frauduleux dans un système de traitement automatisé de données.

Pôle Emploi avait affirmé que cette fuite de données concernait "les personnes inscrites en février 2022 et les personnes en cessation d’inscription depuis moins de 12 mois soit potentiellement 10 millions de personnes".

L'organisme public mettait en garde contre la possibilité que les noms et prénoms, statut actuel ou ancien de demandeur d'emploi, numéro de sécurité sociale" soient mis en ligne, en excluant que les adresses e-mail, numéros de téléphone, mots de passe et coordonnées bancaires soient concernés.

"Le fichier datant de février 2022 que nous avons pu identifier et qui nous a permis de remonter au prestataire victime de cet acte de cybermalveillance contient le nom, le prénom, et le NIR. Aucune autre information sensible (mail, téléphone ou coordonnées bancaires) ne figure dans ce fichier. Notre prestataire ne dispose d’ailleurs pas de ces informations", a souligné vendredi la direction générale de Pôle Emploi sollicitée par l'AFP.

Pôle Emploi conteste en outre que d'autres informations aient pu être divulguées comme l'affirmait l'un des experts.

"Les données auxquelles fait référence cet interlocuteur proviennent d’un fichier volé datant de 2021 qui avait fait l’objet d’une déclaration à la Cnil de la part de Pôle emploi et d’une communication auprès de nos usagers. Ce fichier contenait des données concernant notamment les nom, prénom et coordonnées de contact mais aucune information bancaire", a souligné l'organisme.

Celui-ci appelle cependant les usagers à "la plus grande vigilance face aux risques potentiels liés à cet acte de cybermalveillance et de ne pas hésiter à contacter leur conseiller ou d’appeler le 39 49 en cas de doutes ou d’interrogations".

B.Carter--ThChM