Cyberattaque

Les données de 10 millions de demandeurs d'emploi en vente sur le web

  • PubliĂ© le 26 aoĂ»t 2023 Ă  08:28
  • ActualisĂ© le 26 aoĂ»t 2023 Ă  08:29
Objets d'une fuite révélée cette semaine, les données personnelles relatives à d'une dizaine de millions de demandeurs d'emploi compilées par un prestataire de PÎle emploi sont en vente illégale sur le web ( AFP / JOEL SAGET )

Les données personnelles de plus de 10 millions de demandeurs d'emploi sont en vente sur le "dark web" pour seulement 900 dollars, aprÚs le piratage d'un prestataire de PÎle Emploi, ont confirmé à l'AFP plusieurs experts cyber vendredi.

Comme les hÎpitaux de Versailles, Corbeil-Essonne ou Rennes, comme les municipalités de Lille et Marseille, c'est au tour de PÎle Emploi d'avoir été la cible de hackers, aprÚs une fuite révélée cette semaine par l'organisme.

"Un pirate trĂšs connu, spĂ©cialiste de vente de bases de donnĂ©es qu’il pirate ou achĂšte, a mis en vente le 8 aoĂ»t une base de donnĂ©es de PĂŽle emploi datĂ©e de 2022, de 10,2 millions d’usagers, qu’il vend 900 dollars", a dĂ©clarĂ© Ă  l'AFP Damien Bancal du site Zataz.com, un des meilleurs experts en signalement de vols de donnĂ©es.

Pour attirer des clients, le pirate a mĂȘme publiĂ© des Ă©chantillons.

L'expert en cybersécurité Clément Domingo, alias @_SaxX_ sur X (anciennement Twitter) signale également la vente de ces données pour 900 dollars sur un forum de hackers.

"Le 8 aoĂ»t on trouvait une premiĂšre base de donnĂ©es, elle a Ă©tĂ© mise Ă  jour avec beaucoup plus d’infos le 21", a-t-il complĂ©tĂ©.

PÎle emploi avait appelé mercredi les demandeurs d'emploi à la vigilance, aprÚs "un acte de cybermalveillance" dont l'un de ses prestataires, la société Majorel, a été victime.

Une enquĂȘte a Ă©tĂ© ouverte par la section de lutte contre la cybercriminalitĂ© du parquet de Paris pour introduction et maintien frauduleux dans un systĂšme de traitement automatisĂ© de donnĂ©es.

PĂŽle Emploi avait affirmĂ© que cette fuite de donnĂ©es concernait "les personnes inscrites en fĂ©vrier 2022 et les personnes en cessation d’inscription depuis moins de 12 mois soit potentiellement 10 millions de personnes".

"Le fichier de fĂ©vrier 2022 que nous avons pu identifier et qui nous a permis de remonter au prestataire victime de cet acte de cybermalveillance contient le nom, le prĂ©nom, et le NIR (numĂ©ro de SĂ©curitĂ© sociale). Aucune autre information sensible (mail, tĂ©lĂ©phone ou coordonnĂ©es bancaires) ne figure dans ce fichier. Notre prestataire ne dispose d’ailleurs pas de ces informations", a prĂ©cisĂ© vendredi Ă  l'AFP la direction gĂ©nĂ©rale de PĂŽle Emploi.

L'organisme appelle les usagers Ă  "la plus grande vigilance" et "de ne pas hĂ©siter Ă  contacter leur conseiller ou d’appeler le 39 49 en cas de doutes".

- Vaste campagne -

"Au mois de mai, il y a eu une vaste campagne de cyberattaques suite au piratage d'un logiciel qu'utilisait ce prestataire de PÎle Emploi. Une faille mondiale a été utilisée par ces acteurs malveillants - le groupe Clop - pour toucher plus de 500 organismes dans le monde, dont PÎle Emploi", précise Clément Domingo. ING, Deutsche Bank et Commerzbank ont également été ciblés, note Damien Bancal

D’autres cybercriminels peuvent acheter sur le "dark web" - la zone clandestine d'internet - ces donnĂ©es, par exemple pour lancer des campagnes de hameçonnage (phishing) plus efficaces. Avec un numĂ©ro de sĂ©curitĂ© sociale, on peut envoyer Ă  son propriĂ©taire un SMS crĂ©dible lui demandant d'actualiser sa carte Vitale.

L’objectif est de pousser la victime Ă  cliquer sur un lien malveillant, qui par exemple installe sur son ordinateur un logiciel qui crypte ses fichiers, puis exiger une rançon pour les dĂ©verrouiller. Des donnĂ©es mĂ©dicales permettent d’exercer des chantages, des donnĂ©es fiscales de se faire envoyer de l’argent pour un rappel d’impĂŽt imaginaire, etc.

Pire encore, un jeu de données d'identité complet permet de voler une identité, par exemple pour ouvrir un compte bancaire en ligne ou renvoyer des amendes routiÚres vers un inconnu.

Aux Etats-Unis, les cas d'usurpation ont explosĂ©. "Au vu du nombre des donnĂ©es qui circulent, en Europe, dans cinq ans, cela risque d'ĂȘtre horrible", commentait en avril la sociĂ©tĂ© de cybersĂ©curitĂ© Anozr Way, pour qui "il y a une chance sur deux pour que vos donnĂ©es soient en vente sur le dark web".

D'ici novembre 2024, la directive européenne NIS2 obligera des milliers d'entreprises et administrations à renforcer leur cybersécurité.

AFP

 

guest
2 Commentaires
InfoLibre
InfoLibre
2 ans

Utiliser Windows est suicidaire, on y installe sans cesse sans le savoir des virus qui récupÚrent les mots de passe et tout ce qu'on tape au clavier. Un antivirus ne sert à rien, il ne détecte en moyenne pas plus de 70% des virus récents et ne bloque jamais toutes les attaques. Windows est une passoire en terme de sécurité et les mauvaises habitudes qui vont avec vous rendent encore plus vulnérable : utilisation par défaut d'un compte administrateur, possibilité de télécharger n'importe quel logiciel gratuit la plupart du temps vérolé...
Commencer par ne plus utiliser Windows mais Linux est un bon début pour protéger ses données.
La région Grand Est et le groupe Manutan se sont fait voler toute leurs données et chiffrer leurs disques sur leurs postes et serveurs Windows, sauf sur leurs serveurs Linux. Et c'est le cas de la majorité des autres organismes piratés qui ne s'en vantent pas, les compétences Unix et Linux étant plus rares et chÚres.
https://www.vosgesmatin.fr/politique/2020/03/08/region-grand-est-apres-la-cyberattaque-la-riposte
https://www.lemagit.fr/etude/Recit-comment-Manutan-sest-sorti-de-la-cyberattaque-du-21-fevrier

HULK
HULK
2 ans

10 millions de chĂŽmeurs? C'est plus que les statistiques? On nous mentirait? Mdr.