The China Mail - Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web

USD -
AED 3.672499
AFN 64.000003
ALL 81.70841
AMD 375.901353
AOA 917.000188
ARS 1382.041398
AUD 1.414127
AWG 1.80125
AZN 1.72571
BAM 1.669184
BBD 2.013382
BDT 122.811959
BHD 0.37718
BIF 2971.028715
BMD 1
BND 1.273779
BOB 6.907027
BRL 5.108402
BSD 0.99965
BTN 92.724325
BWP 13.418953
BYN 2.86914
BYR 19600
BZD 2.01024
CAD 1.38222
CDF 2299.999917
CHF 0.789025
CLF 0.022634
CLP 890.798524
CNY 6.83185
CNH 6.82599
COP 3654.84
CRC 462.657142
CUC 1
CUP 26.5
CVE 94.10605
CZK 20.8043
DJF 177.992064
DKK 6.38067
DOP 60.194075
DZD 132.230065
EGP 53.091404
ERN 15
ETB 156.840295
EUR 0.853802
FJD 2.210386
FKP 0.743942
GBP 0.743735
GEL 2.690297
GGP 0.743942
GHS 10.999701
GIP 0.743942
GMD 74.000087
GNF 8770.941615
GTQ 7.646943
GYD 209.113794
HKD 7.83278
HNL 26.549231
HRK 6.431503
HTG 131.073388
HUF 322.0935
IDR 17095.4
ILS 3.04892
IMP 0.743942
INR 92.87845
IQD 1309.53905
IRR 1315999.999655
ISK 122.349877
JEP 0.743942
JMD 158.051054
JOD 0.708984
JPY 159.185497
KES 129.269603
KGS 87.449737
KHR 4001.365362
KMF 421.000012
KPW 900.013392
KRW 1482.889776
KWD 0.30881
KYD 0.832956
KZT 472.33861
LAK 22042.070231
LBP 89511.285574
LKR 315.479086
LRD 183.914324
LSL 16.401072
LTL 2.95274
LVL 0.60489
LYD 6.354815
MAD 9.291463
MDL 17.221487
MGA 4148.141827
MKD 52.604402
MMK 2100.499472
MNT 3595.336475
MOP 8.063319
MRU 39.956132
MUR 46.519921
MVR 15.450141
MWK 1733.156974
MXN 17.34965
MYR 3.965003
MZN 63.949787
NAD 16.401072
NGN 1359.769898
NIO 36.783846
NOK 9.491701
NPR 148.358578
NZD 1.71076
OMR 0.384494
PAB 0.999531
PEN 3.373787
PGK 4.327009
PHP 59.857502
PKR 278.824453
PLN 3.623532
PYG 6464.910259
QAR 3.644417
RON 4.346101
RSD 100.197014
RUB 76.503929
RWF 1459.657806
SAR 3.752763
SBD 8.048583
SCR 13.440645
SDG 601.000239
SEK 9.25274
SGD 1.27395
SLE 24.615562
SOS 571.23352
SRD 37.5755
STD 20697.981008
STN 20.909611
SVC 8.747045
SYP 110.548127
SZL 16.403123
THB 32.089732
TJS 9.500448
TMT 3.505
TND 2.92103
TRY 44.671899
TTD 6.784102
TWD 31.771497
TZS 2595.000072
UAH 43.431822
UGX 3698.867467
UYU 40.334212
UZS 12155.738195
VES 475.063349
VND 26335
VUV 119.210481
WST 2.744958
XAF 559.761915
XAG 0.013228
XAU 0.00021
XCD 2.70255
XCG 1.80164
XDR 0.698112
XOF 559.828797
XPF 101.782864
YER 238.549928
ZAR 16.42723
ZMK 9001.200783
ZMW 19.016086
ZWL 321.999592
  • AEX

    6.3300

    1011.46

    +0.63%

  • BEL20

    42.8000

    5459.93

    +0.79%

  • PX1

    29.6900

    8275.81

    +0.36%

  • ISEQ

    154.3800

    12808.09

    +1.22%

  • OSEBX

    -19.1600

    2041.5

    -0.93%

  • PSI20

    -29.4000

    9455.81

    -0.31%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    43.9800

    3970.39

    +1.12%

  • N150

    11.7900

    4078.6

    +0.29%

Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web
Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web / Photo: © AFP/Archives

Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web

Objets d'une fuite révélée cette semaine, les données personnelles relatives à d'une dizaine de millions de demandeurs d'emploi compilées par un prestataire de Pôle emploi sont en vente illégale sur le web, ont confirmé à l'AFP plusieurs experts cyber vendredi.

Taille du texte:

"Il est plus que confirmé que des données de Pôle Emploi sont en vente sur le darknet. Un pirate très connu, spécialiste de vente de bases de données qu’il pirate ou achète, a mis en vente le 8 août une base de données de Pôle emploi datée de 2022, de 10,2 millions d’usagers, qu’il vend 900 dollars", a déclaré à l'AFP, Damien Bancal du site Zataz.com, un des meilleurs experts en signalement de vols de données.

L'expert en cybersécurité Clément Domingo, alias @_SaxX_ sur X (anciennement Twitter) signale également la vente de ces données pour 900 dollars sur un forum de hackers.

Selon M. Domingo le fichier comporte bien 10,2 millions de noms. "Il y a eu une première diffusion sur ce forum de cybercriminels. Le 8 août on trouvait une première base de données, elle a été mise à jour avec beaucoup plus d’infos le 21", a-t-il complété.

Pôle emploi avait appelé mercredi dans un communiqué les demandeurs d'emploi à la vigilance, après "un acte de cybermalveillance" dont l'un de ses prestataires a été victime. Il s'agit de la société Majorel.

Une enquête a été ouverte par la section de lutte contre la cybercriminalité du parquet de Paris pour introduction et maintien frauduleux dans un système de traitement automatisé de données.

Pôle Emploi avait affirmé que cette fuite de données concernait "les personnes inscrites en février 2022 et les personnes en cessation d’inscription depuis moins de 12 mois soit potentiellement 10 millions de personnes".

L'organisme public mettait en garde contre la possibilité que les noms et prénoms, statut actuel ou ancien de demandeur d'emploi, numéro de sécurité sociale" soient mis en ligne, en excluant que les adresses e-mail, numéros de téléphone, mots de passe et coordonnées bancaires soient concernés.

"Le fichier datant de février 2022 que nous avons pu identifier et qui nous a permis de remonter au prestataire victime de cet acte de cybermalveillance contient le nom, le prénom, et le NIR. Aucune autre information sensible (mail, téléphone ou coordonnées bancaires) ne figure dans ce fichier. Notre prestataire ne dispose d’ailleurs pas de ces informations", a souligné vendredi la direction générale de Pôle Emploi sollicitée par l'AFP.

Pôle Emploi conteste en outre que d'autres informations aient pu être divulguées comme l'affirmait l'un des experts.

"Les données auxquelles fait référence cet interlocuteur proviennent d’un fichier volé datant de 2021 qui avait fait l’objet d’une déclaration à la Cnil de la part de Pôle emploi et d’une communication auprès de nos usagers. Ce fichier contenait des données concernant notamment les nom, prénom et coordonnées de contact mais aucune information bancaire", a souligné l'organisme.

Celui-ci appelle cependant les usagers à "la plus grande vigilance face aux risques potentiels liés à cet acte de cybermalveillance et de ne pas hésiter à contacter leur conseiller ou d’appeler le 39 49 en cas de doutes ou d’interrogations".

B.Carter--ThChM