Deutsche Tageszeitung - Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés

Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés


Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés
Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés / Photo: © AFP/Archives

L'Urssaf a lancé lundi un appel à la vigilance sur des risques d'hameçonnage après la détection d'un accès frauduleux à une interface contenant des données des déclarations préalables à l'embauche, 12 millions de salariés étant potentiellement concernés.

Taille du texte:

"L'Urssaf a constaté un accès non-autorisé à l'API (l’interface, NDLR) contenant certaines données de la déclaration préalable à l'embauche, réservée à ses partenaires institutionnels, opéré via un compte partenaire habilité dont les identifiants avaient été compromis", explique l'institution dans un communiqué.

Les données qui ont été "consultées et potentiellement extraites" sont les noms, prénoms, dates de naissance, Siret de l'employeur et dates d’embauche de 12 millions de salariés embauchés depuis moins de trois ans, précise l'Urssaf.

En revanche, aucun numéro de Sécurité sociale, adresse email ou postale, numéro de téléphone ou coordonnée bancaire ne sont concernés, souligne le communiqué.

Escroquerie sur internet, le hameçonnage ou phishing est une technique consistant à se faire passer pour un organisme que le destinataire connait en lui envoyant un courriel lui demandant généralement de mettre à jour ses informations, notamment ses coordonnées bancaires, selon la définition de la Commission nationale de l’informatique et des libertés (Cnil).

"Les premières investigations révèlent que l'accès frauduleux (...) a été opéré via un compte partenaire habilité à consulter ces informations", car "les identifications de connexion liés à ce compte avaient été volées lors d'un acte de cyber-malveillance antérieur visant ce partenaire".

L'Urssaf indique avoir suspendu les accès du compte compromis et déposé une plainte auprès du procureur de la République.

Mi-novembre, l'Urssaf avait indiqué que le service Pajemploi, servant à déclarer et rémunérer les assistants maternels et gardes d'enfants à domicile, avait été victime d'un vol de données qui avait alors pu concerner "jusqu'à 1,2 million de salariés de particuliers employeurs".

(L.Svenson--DTZ)

En vedette

Présidentielle au Costa Rica: une grande favorite de droite et des candidatures éclectiques

Une grande favorite, politologue de droite adepte de la manière forte contre les groupes criminels, affrontera dimanche lors du premier tour de la présidentielle au deux outsiders au coude-à-coude, un économiste réputé et une ex‑Première dame, ainsi que trois autres prétendants.

Le ministère américain de la Justice publie une masse de documents du dossier Epstein

Le ministère américain de la Justice a entrepris la publication d'une masse de documents supplémentaires concernant Jeffrey Epstein, affirmant avoir ainsi respecté l'obligation imposée à l'administration Trump de faire toute la transparence sur ce dossier politiquement explosif.

Un public intrigué dans les salles américaines pour le film consacré à Melania Trump

Des spectateurs curieux et en bonne part déjà conquis ont acheté leur billet vendredi pour voir dans les salles américaines le documentaire d'Amazon, "Melania", qui retrace les 20 jours de la Première dame avant l'investiture de Donald Trump en janvier 2025.

La présidente par intérim du Venezuela annonce une amnistie générale

La présidente vénézuélienne par intérim Delcy Rodriguez a annoncé vendredi une amnistie générale et la fermeture de l'Hélicoïde, redoutée prison politique de Caracas, moins d'un mois après la capture du président Nicolas Maduro par l'armée américaine.

Taille du texte: