Cyber-attaque contre France Travail : qui sont les pirates et quelles méthodes ont-ils utilisé ?

France Travail la page d'accueil (ex-Pôle Emploi)

Une semaine après l’annonce par France Travail (ex-Pôle Emploi) d’une cyberattaque ayant potentiellement exposé les données personnelles de 43 millions de personnes, 3 individus ont été arrêtés et placés en détention provisoire. Avec cette arrestation, on en sait plus sur l’origine des auteurs, et sur les moyens utilisés pour le vol de données des français inscrits à Pôle Emploi.

De jeunes suspects, situés en Ardèche, qui auraient utilisé le phishing

Première « bonne nouvelle » dans cette affaire : il ne s’agit pas d’un problème traditionnel de sécurité informatique, comme il peut arriver lors de la découverte de certaines bugs, mais plutôt d’une attaque utilisant l’hameçonnage, pour dérober des codes de connexion, permettant d’accéder aux données. Il ne s’agit donc pas d’une faille technique, mais plutôt du ciblage d’agents, ayant permis aux jeunes pirates d’obtenir les accès nécessaires.

En effet, 3 individus, tous âgés d’une vingtaine d’années, ont été appréhendés dans le cadre de l’enquête sur la cyberattaque ayant ciblé France Travail entre février et mars 2024. Des perquisitions menées à leur domicile ont révélé des activités suspectes, notamment liées à des tentatives d’escroquerie par phishing.

Le parquet de Paris a indiqué que les suspects ont été mis en examen pour divers chefs d’accusation, notamment d’accès et maintien frauduleux dans un système de traitement automatisé de données, d’extraction de ces données, d’escroquerie et de blanchiment, avec des circonstances aggravantes de bande organisée.

📊 Comment certains vendeurs dépassent 1 000 €/mois sur Vinted ?

Un vide-dressing occasionnel rapporte rarement plus de 200 € par mois. Mais l'écart avec les vendeurs les plus performants est plus large qu'on ne le pense : 300 à 900 €/mois pour une activité régulière (2 à 5h/semaine), et 1 000 à 2 500 €+/mois pour les profils qui traitent Vinted comme un vrai canal de vente structuré. La différence ne tient ni à la chance ni à la taille du dressing de départ : elle tient presque entièrement à la méthode (algorithme, pricing, réactivité) appliquée avec régularité.

Avec 📘 Le Guide Vinted, transformez ce canal en revenu complémentaire structuré, voire en une vraie activité e-commerce.
Une méthode complète pour décoder l'algorithme, optimiser vos annonces comme une landing page, automatiser votre relance commerciale et sécuriser votre activité sur le plan fiscal.

🧠 Les 5 facteurs qui pilotent la visibilité de vos annonces (logique proche du SEO)
📈 Une méthode réplicable pour passer d'une activité occasionnelle à un revenu récurrent
⚖️ Statut, fiscalité, professionnalisation : rester en règle en montant en volume
🚫 Le chapitre que personne n'aborde ailleurs : comprendre et prévenir les blocages de compte

→ Découvrir la méthode complète (19,99 € au lieu de 29,99 €)

✨ Un guide accessible qui détaille pas à pas le fonctionnement de Vinted, les méthodes de vente qui fonctionnent... et vous verrez que certaines astuces simples et gratuites sur les annonces font toute la différence.

Des comptes d’agents publics utilisés pour télécharger des données personnelles

La procureure de Paris, Laure Beccuau, a expliqué que les comptes d’agents de Cap Emploi avaient été utilisés pour accéder aux données, soulignant que 43 millions de données à caractère personnel avaient été téléchargées entre février et mars.

France Travail avait révélé la cyberattaque la semaine dernière, précisant que les données personnelles de millions de personnes avaient été potentiellement compromises. Selon les autorités, les informations dérobées comprenaient les noms, prénoms, dates de naissance, numéros de Sécurité sociale, identifiants France Travail, adresses mail et postales, mais excluaient les coordonnées bancaires et mots de passe.

Des données personnes de personnes inscrites ces 20 dernières années

Les données compromises concernent non seulement les personnes actuellement inscrites, mais également celles qui ont été enregistrées au cours des 20 dernières années. Face à cette violation massive de la vie privée, un système de plainte a été mis en place pour aider les victimes potentielles.

Les autorités poursuivent leurs investigations pour identifier d’autres éventuels responsables de cette attaque. Cet incident, ainsi que de nombreux autres, comme celui vécu par LDLC il y a peu, soulève des questions sur la sécurité des données et l’importance d’une sensibilisation sur les sujets du phishing, et les précautions à prendre en matière d’accès aux données et des limitations à établir, pour contrer à l’avenir ce type d’extraction massive.

[Nouveau] 4 ebooks sur le digital marketing à télécharger gratuitement

Cet article vous a plu ? Recevez nos prochains articles par mail

Inscrivez-vous à notre newsletter, et vous recevrez un mail tous les jeudis avec les derniers articles d’experts publiés.

D’autres articles sur le même thème :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *