More

    Urssaf: fuite de données touchant 12 millions de salariés

    France

    Une fuite de données attribuée à l’Urssaf vise potentiellement 12 millions de salariés, selon un communiqué publié lundi. L’organisme a lancé un appel à la vigilance face aux risques d’hameçonnage après la détection d’un accès frauduleux à une interface contenant des données des déclarations préalables à l’embauche, réservée à ses partenaires institutionnels. Les données consultées et potentiellement extraites comprenaient les noms, prénoms, dates de naissance, les numéros Siret des employeurs et les dates d’embauche; en revanche, aucun numéro de sécurité sociale, adresse email ou postale, numéro de téléphone ou coordonnée bancaire n’est concerné. L’Urssaf a suspendu les accès du compte compromis et déposé une plainte auprès du procureur de la République. Mi-novembre, Pajemploi avait déjà été victime d’un vol de données qui avait pu concerner jusqu’à 1,2 million de salariés de particuliers employeurs.

    Capture d
    Photo associée à l’alerte Urssaf (BFM) sur la fuite de données

    Urssaf et 12 millions de salariés concernés

    Selon le communiqué, l’accès non autorisé aurait été opéré via un compte partenaire habilité à consulter ces informations, et les identifications de connexion liées à ce compte avaient été volées lors d’un acte de cybermalveillance antérieur visant ce partenaire.

    « L’Urssaf a constaté un accès non-autorisé à l’API (l’interface, NDLR) contenant certaines données de la déclaration préalable à l’embauche, réservée à ses partenaires institutionnels, opéré via un compte partenaire habilité dont les identifiants avaient été compromis », explique l’institution dans un communiqué.

    Les premières investigations révèlent que l’accès frauduleux (…) a été opéré via un compte partenaire habilité à consulter ces informations, car les identifications de connexion liées à ce compte avaient été volées lors d’un acte de cybermalveillance antérieur visant ce partenaire.

    Mi-novembre, l’Urssaf avait indiqué que le service Pajemploi avait déjà été victime d’un vol de données, qui avait pu concerner « jusqu’à 1,2 million de salariés de particuliers employeurs ».

    Les données touchées excluent les numéros de sécurité sociale, les adresses postales, les numéros de téléphone et les coordonnées bancaires, précise l’institution.

    Mesures et vigilance face au phishing

    L’Urssaf a suspendu les accès du compte compromis et a déposé une plainte auprès du procureur de la République. L’institution appelle à la vigilance face au phishing, rappelant que l’arnaque consiste à se faire passer pour un interlocuteur légitime et à demander des informations personnelles, notamment bancaires.

    Les autorités indiquent que les enquêtes se poursuivent et que les employeurs et les salariés doivent rester prudents face à des messages demandant des données sensibles.

    Source: https://imazpress.com/france-monde/acces-frauduleux-aux-donnees-de-l-urssaf-12-millions-de-salaries-potentiellement-concernes

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    OpenAI et Malte lancent une expérimentation inédite: un an de ChatGPT Plus pour les habitants formés à l’IA

    Malte veut démocratiser l’usage de l’IA avec un an d’accès à ChatGPT Plus après un parcours de formation gratuit.

    Tunisie : des manifestants remettent la pression sur Kaïs Saïed au cœur d’une crise politique et sociale

    La mobilisation de samedi à Tunis relance les inquiétudes sur les libertés publiques et sur l’aggravation de la crise économique tunisienne.

    Hantavirus : un cas confirmé au Canada, faut-il s’inquiéter en France ? Ce que l’on sait des symptômes, de la transmission et du risque...

    Après un nouveau cas confirmé au Canada, voici ce que disent Reuters, l’OMS, l’ECDC, le CDC, le ministère de la Santé et l’Institut Pasteur sur le risque réel en France.

    SpaceX : BlackRock aurait discuté d’un investissement géant pour l’IPO, ce que l’on sait vraiment

    Un possible investissement de BlackRock dans l’IPO de SpaceX alimente les marchés, mais le dossier reste au stade de discussions rapportées et non confirmées officiellement.

    Tesla remonte les prix du Model Y aux États-Unis, une première depuis deux ans

    Le constructeur a relevé de 500 à 1 000 dollars le prix de plusieurs Model Y aux États-Unis, sans expliquer officiellement les raisons de ce changement.

    Chine-États-Unis : Pékin évoque des baisses de droits de douane et un accès élargi au marché agricole après le sommet Trump-Xi

    Pékin affirme vouloir avancer sur des baisses tarifaires, l’accès au marché et les achats agricoles américains, tout en rappelant que les accords restent préliminaires.

    Hantavirus : le séquençage n’indique pas de variant plus transmissible ou plus dangereux, ce que cela veut dire

    Le séquençage complet du virus détecté chez la passagère française du MV Hondius n’indique pas l’émergence d’un variant plus dangereux. Explications utiles et sans alarmisme.

    Affaire Khashoggi : la justice française ouvre une nouvelle enquête sensible

    Après une décision de la cour d’appel de Paris, la justice française ouvre une information judiciaire dans l’affaire Jamal Khashoggi.

    à Lire

    Categories