L’URSSAF victime d’une fuite de données massive : si vous êtes salarié, vous êtes peut-être concerné
En 2026, une fuite de données majeure a potentiellement affecté 12 millions de personnes. Des identifiants d'un partenaire de l'URSSAF ont été compromis, permettant l'accès à l'API DPAE utilisée pour les déclarations d'embauche. L'URSSAF a confirmé que…
En 2026, une fuite de données majeure a potentiellement affecté 12 millions de personnes. Des identifiants d'un partenaire de l'URSSAF ont été compromis, permettant l'accès à l'API DPAE utilisée pour les déclarations d'embauche. L'URSSAF a confirmé que la faille provenait d'un prestataire externe et que les attaquants ont utilisé un compte légitime pour accéder aux données sans déclencher d'alerte.
Bien que les serveurs de l'URSSAF n'aient pas été directement piratés, un accès légitime a été détourné. Les données consultées incluent le nom, prénom, date de naissance, SIRET de l'employeur et date d'embauche des salariés. Aucune information bancaire ou coordonnée personnelle n'a été compromise. L'URSSAF estime que 12 millions de salariés recrutés à partir de janvier 2023 pourraient être concernés.
Les informations obtenues peuvent être utilisées pour des campagnes de phishing. L'URSSAF rappelle que les administrations ne demandent jamais des mots de passe ou des informations bancaires par e-mail ou téléphone. Toute demande de ce type doit être considérée comme suspecte.
En 2026, une fuite de données majeure a potentiellement affecté 12 millions de personnes.
Les salariés embauchés depuis début 2023 doivent rester vigilants face aux communications suspectes. Il est conseillé de vérifier l'expéditeur des messages et de ne pas cliquer sur des liens non vérifiés. En cas de doute, il est recommandé de contacter les services RH pour toute tentative d'escroquerie.
D’après Journal du Geek.
