The National Times - Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés

Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés


Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés
Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés / Photo: © AFP/Archives

L'Urssaf a lancé lundi un appel à la vigilance sur des risques d'hameçonnage après la détection d'un accès frauduleux à une interface contenant des données des déclarations préalables à l'embauche, 12 millions de salariés étant potentiellement concernés.

Taille du texte:

"L'Urssaf a constaté un accès non-autorisé à l'API (l’interface, NDLR) contenant certaines données de la déclaration préalable à l'embauche, réservée à ses partenaires institutionnels, opéré via un compte partenaire habilité dont les identifiants avaient été compromis", explique l'institution dans un communiqué.

Les données qui ont été "consultées et potentiellement extraites" sont les noms, prénoms, dates de naissance, Siret de l'employeur et dates d’embauche de 12 millions de salariés embauchés depuis moins de trois ans, précise l'Urssaf.

En revanche, aucun numéro de Sécurité sociale, adresse email ou postale, numéro de téléphone ou coordonnée bancaire ne sont concernés, souligne le communiqué.

Escroquerie sur internet, le hameçonnage ou phishing est une technique consistant à se faire passer pour un organisme que le destinataire connait en lui envoyant un courriel lui demandant généralement de mettre à jour ses informations, notamment ses coordonnées bancaires, selon la définition de la Commission nationale de l’informatique et des libertés (Cnil).

"Les premières investigations révèlent que l'accès frauduleux (...) a été opéré via un compte partenaire habilité à consulter ces informations", car "les identifications de connexion liés à ce compte avaient été volées lors d'un acte de cyber-malveillance antérieur visant ce partenaire".

L'Urssaf indique avoir suspendu les accès du compte compromis et déposé une plainte auprès du procureur de la République.

Mi-novembre, l'Urssaf avait indiqué que le service Pajemploi, servant à déclarer et rémunérer les assistants maternels et gardes d'enfants à domicile, avait été victime d'un vol de données qui avait alors pu concerner "jusqu'à 1,2 million de salariés de particuliers employeurs".

S.M.Riley--TNT

En vedette

Epidémie d'Ebola: la RDC frappée par un variant hautement létal et sans vaccin

La République démocratique du Congo (RDC) est frappée de plein fouet par une épidémie d'Ebola avec 246 cas suspects et 80 décès vraisemblablement dus au virus, selon un dernier bilan samedi, aucun vaccin n'existant aujourd'hui contre le variant actuellement actif baptisé Bundibugyo et considéré comme hautement létal.

Venezuela: Oublié Maduro! Vive Delcy!

En photos, en dessins, dans les aéroports, aux péages, sur les panneaux d'affichage, les échafaudages, les palissades de travaux ou même sur les jouets distribués dans les quartiers défavorisés, le visage de Nicolas Maduro et sa célèbre moustache étaient partout. Ils disparaissent peu à peu de l'espace public depuis sa capture par l'armée américaine.

Le chef de la branche armée du Hamas tué par Israël à Gaza

Le chef de la branche armée du Hamas, au rôle clé dans l'attaque du 7-Octobre selon Israël, a été tué dans la bande de Gaza, ont annoncé samedi l'armée israélienne et le mouvement islamiste palestinien, au lendemain d'une frappe l'ayant visé.

Taïwan rappelle les Etats-Unis à leur engagement sur les ventes d'armes, après la mise en garde de Trump

Le gouvernement de Taïwan a réaffirmé samedi que l'île était une nation "indépendante", en réponse à la ferme mise en garde du président américain Donald Trump à l'issue de sa visite à Pékin, et rappelé les Etats-Unis à leur engagement en ce qui concerne les ventes d'arme à Taïwan.

Taille du texte: