The Japan Times - Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web

EUR -
AED 4.287595
AFN 75.307338
ALL 95.295962
AMD 438.411188
ANG 2.089697
AOA 1070.586386
ARS 1618.639958
AUD 1.663541
AWG 2.101478
AZN 1.981682
BAM 1.946526
BBD 2.347913
BDT 143.217639
BGN 1.956102
BHD 0.439705
BIF 3465.090563
BMD 1.167488
BND 1.485423
BOB 8.055619
BRL 5.84467
BSD 1.165746
BTN 108.143749
BWP 15.650433
BYN 3.345859
BYR 22882.755029
BZD 2.344529
CAD 1.62004
CDF 2685.22136
CHF 0.925438
CLF 0.026547
CLP 1044.831437
CNY 7.971594
CNH 7.985574
COP 4256.028987
CRC 539.52941
CUC 1.167488
CUP 30.938419
CVE 109.742133
CZK 24.370777
DJF 207.590932
DKK 7.472218
DOP 70.195553
DZD 154.396378
EGP 62.295935
ERN 17.512313
ETB 182.921769
FJD 2.581898
FKP 0.867366
GBP 0.872055
GEL 3.140674
GGP 0.867366
GHS 12.828877
GIP 0.867366
GMD 85.807567
GNF 10228.267382
GTQ 8.917512
GYD 243.887995
HKD 9.14448
HNL 30.960489
HRK 7.535431
HTG 152.851737
HUF 368.539641
IDR 19952.361401
ILS 3.542402
IMP 0.867366
INR 110.367555
IQD 1527.124012
IRR 1536559.487581
ISK 142.725211
JEP 0.867366
JMD 184.311846
JOD 0.827729
JPY 186.528343
KES 150.851388
KGS 102.096508
KHR 4666.76518
KMF 490.345007
KPW 1050.736624
KRW 1747.845642
KWD 0.360391
KYD 0.971471
KZT 550.885305
LAK 25707.516443
LBP 104396.402953
LKR 367.897153
LRD 214.498023
LSL 19.126173
LTL 3.447287
LVL 0.706201
LYD 7.410692
MAD 10.835275
MDL 20.085303
MGA 4837.949571
MKD 61.352685
MMK 2452.614927
MNT 4172.607512
MOP 9.404194
MRU 46.594998
MUR 54.311157
MVR 18.048785
MWK 2021.369179
MXN 20.357944
MYR 4.636674
MZN 74.672686
NAD 19.126173
NGN 1585.844776
NIO 42.895624
NOK 11.136751
NPR 173.0296
NZD 2.011605
OMR 0.44905
PAB 1.165746
PEN 3.934355
PGK 5.045959
PHP 69.976913
PKR 325.152211
PLN 4.257249
PYG 7539.080025
QAR 4.249951
RON 5.089314
RSD 116.813442
RUB 90.36555
RWF 1702.388962
SAR 4.37605
SBD 9.407788
SCR 17.728532
SDG 701.660042
SEK 10.899581
SGD 1.491716
SHP 0.871647
SLE 28.749384
SLL 24481.624028
SOS 666.225765
SRD 43.721276
STD 24164.634133
STN 24.383823
SVC 10.2004
SYP 129.043015
SZL 19.130851
THB 37.733192
TJS 11.080308
TMT 4.092044
TND 3.40637
TOP 2.81103
TRY 52.192504
TTD 7.911307
TWD 37.105099
TZS 3033.19563
UAH 50.648187
UGX 4313.448558
USD 1.167488
UYU 47.035897
UZS 14175.460964
VES 555.534681
VND 30746.950839
VUV 137.671878
WST 3.192482
XAF 652.84651
XAG 0.015826
XAU 0.00025
XCD 3.155194
XCG 2.10099
XDR 0.811932
XOF 652.84651
XPF 119.331742
YER 276.869169
ZAR 19.361723
ZMK 10508.788893
ZMW 22.178331
ZWL 375.930499
  • AEX

    5.1300

    1010.25

    +0.51%

  • BEL20

    38.4600

    5455.59

    +0.71%

  • PX1

    14.0200

    8259.6

    +0.17%

  • ISEQ

    103.7600

    12757.71

    +0.82%

  • OSEBX

    -17.1000

    2043.61

    -0.83%

  • PSI20

    -26.5600

    9458.2

    -0.28%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    39.3100

    4009.64

    +0.99%

  • N150

    6.1000

    4073.1

    +0.15%

Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web
Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web / Photo: JOEL SAGET - AFP/Archives

Après une fuite, des données de millions de demandeurs d'emploi en vente sur le web

Objets d'une fuite révélée cette semaine, les données personnelles relatives à d'une dizaine de millions de demandeurs d'emploi compilées par un prestataire de Pôle emploi sont en vente illégale sur le web, ont confirmé à l'AFP plusieurs experts cyber vendredi.

Taille du texte:

"Il est plus que confirmé que des données de Pôle Emploi sont en vente sur le darknet. Un pirate très connu, spécialiste de vente de bases de données qu’il pirate ou achète, a mis en vente le 8 août une base de données de Pôle emploi datée de 2022, de 10,2 millions d’usagers, qu’il vend 900 dollars", a déclaré à l'AFP, Damien Bancal du site Zataz.com, un des meilleurs experts en signalement de vols de données.

L'expert en cybersécurité Clément Domingo, alias @_SaxX_ sur X (anciennement Twitter) signale également la vente de ces données pour 900 dollars sur un forum de hackers.

Selon M. Domingo le fichier comporte bien 10,2 millions de noms. "Il y a eu une première diffusion sur ce forum de cybercriminels. Le 8 août on trouvait une première base de données, elle a été mise à jour avec beaucoup plus d’infos le 21", a-t-il complété.

Pôle emploi avait appelé mercredi dans un communiqué les demandeurs d'emploi à la vigilance, après "un acte de cybermalveillance" dont l'un de ses prestataires a été victime. Il s'agit de la société Majorel.

Une enquête a été ouverte par la section de lutte contre la cybercriminalité du parquet de Paris pour introduction et maintien frauduleux dans un système de traitement automatisé de données.

Pôle Emploi avait affirmé que cette fuite de données concernait "les personnes inscrites en février 2022 et les personnes en cessation d’inscription depuis moins de 12 mois soit potentiellement 10 millions de personnes".

L'organisme public mettait en garde contre la possibilité que les noms et prénoms, statut actuel ou ancien de demandeur d'emploi, numéro de sécurité sociale" soient mis en ligne, en excluant que les adresses e-mail, numéros de téléphone, mots de passe et coordonnées bancaires soient concernés.

"Le fichier datant de février 2022 que nous avons pu identifier et qui nous a permis de remonter au prestataire victime de cet acte de cybermalveillance contient le nom, le prénom, et le NIR. Aucune autre information sensible (mail, téléphone ou coordonnées bancaires) ne figure dans ce fichier. Notre prestataire ne dispose d’ailleurs pas de ces informations", a souligné vendredi la direction générale de Pôle Emploi sollicitée par l'AFP.

Pôle Emploi conteste en outre que d'autres informations aient pu être divulguées comme l'affirmait l'un des experts.

"Les données auxquelles fait référence cet interlocuteur proviennent d’un fichier volé datant de 2021 qui avait fait l’objet d’une déclaration à la Cnil de la part de Pôle emploi et d’une communication auprès de nos usagers. Ce fichier contenait des données concernant notamment les nom, prénom et coordonnées de contact mais aucune information bancaire", a souligné l'organisme.

Celui-ci appelle cependant les usagers à "la plus grande vigilance face aux risques potentiels liés à cet acte de cybermalveillance et de ne pas hésiter à contacter leur conseiller ou d’appeler le 39 49 en cas de doutes ou d’interrogations".

M.Fujitav--JT