Nouveau piratage de l'Urssaf : 12 millions de personnes potentiellement impactées

Nouveau piratage de l'Urssaf : 12 millions de personnes potentiellement impactées© Philip Dulian/picture alliance Source: Gettyimages.ru
[Photo d'illustration].
Suivez RT en français surTelegram

Jusqu’à 12 millions de salariés, embauchés depuis moins de 3 ans, pourraient être potentiellement concernés par « un accès non autorisé » à des données de l’Urssaf, a alerté l’organisme ce 19 janvier. C’est dix fois plus que lors d’un précédent piratage, survenu à la mi-novembre.

L’Urssaf a alerté ce 19 janvier sur des risques de tentatives d’hameçonnage après la détection d’un accès frauduleux à une interface informatique, contenant des données issues des déclarations préalables à l’embauche (DPAE). Jusqu’à 12 millions de salariés « ayant fait l’objet d’une nouvelle embauche depuis moins de 3 ans » seraient concernés.

Dans un communiqué, l’organisme indique avoir constaté « un accès non autorisé à l’API contenant certaines données de la déclaration préalable à l’embauche, réservée à ses partenaires institutionnels ». Un accès, est-il spécifié, réalisé « via un compte partenaire habilité dont les identifiants avaient été compromis ».

Les données qui ont été « consultées et potentiellement extraites » portent sur les noms, prénoms, dates de naissance des salariés, le numéro Siret de l’employeur ainsi que les dates d’embauche. « Aucun numéro de Sécurité sociale, aucune adresse mail ou postale, aucun numéro de téléphone ni aucune coordonnée bancaire ne sont concernés », a précisé l’Urssaf.

Toujours selon l’Urssaf, qui assure que ses « systèmes d’information […] n’ont pas été compromis », l’« accès frauduleux a été opéré via un compte partenaire habilité », les identifiants ayant été « volés lors d’un acte de cyber malveillance antérieur visant ce partenaire ». L’organisme a indiqué avoir suspendu les accès du compte compromis et avoir déposé plainte auprès du procureur de la République.

Cet incident intervient après un précédent récent signalé mi-novembre par l’Urssaf, lorsque le service Pajemploi, destiné aux particuliers employeurs, avait été victime d’un vol de données qui pouvait alors concerner « jusqu’à 1,2 million de salariés ».

Raconter l'actualité

Suivez RT en français surTelegram

En cliquant sur "Tout Accepter" vous consentez au traitement par ANO « TV-Novosti » de certaines données personnelles stockées sur votre terminal (telles que les adresses IP, les données de navigation, les données d'utilisation ou de géolocalisation ou bien encore les interactions avec les réseaux sociaux ainsi que les données nécessaires pour pouvoir utiliser les espaces commentaires de notre service). En cliquant sur "Tout Refuser", seuls les cookies/traceurs techniques (strictement limités au fonctionnement du site ou à la mesure d’audiences) seront déposés et lus sur votre terminal. "Tout Refuser" ne vous permet pas d’activer l’option commentaires de nos services. Pour activer l’option vous permettant de laisser des commentaires sur notre service, veuillez accepter le dépôt des cookies/traceurs « réseaux sociaux », soit en cliquant sur « Tout accepter », soit via la rubrique «Paramétrer vos choix». Le bandeau de couleur indique si le dépôt de cookies et la création de profils sont autorisés (vert) ou refusés (rouge). Vous pouvez modifier vos choix via la rubrique «Paramétrer vos choix». Réseaux sociaux Désactiver cette option empêchera les réseaux sociaux de suivre votre navigation sur notre site et ne permettra pas de laisser des commentaires.

OK

RT en français utilise des cookies pour exploiter et améliorer ses services.

Vous pouvez exprimer vos choix en cliquant sur «Tout accepter», «Tout refuser» , et/ou les modifier à tout moment via la rubrique «Paramétrer vos choix».

Pour en savoir plus sur vos droits et nos pratiques en matière de cookies, consultez notre «Politique de Confidentialité»

Tout AccepterTout refuserParamétrer vos choix