Pallade Veneta - Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés

Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés


Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés
Accès frauduleux aux données de l'Urssaf: 12 millions de salariés potentiellement concernés / Photo: Eric PIERMONT - AFP/Archives

L'Urssaf a lancé lundi un appel à la vigilance sur des risques d'hameçonnage après la détection d'un accès frauduleux à une interface contenant des données des déclarations préalables à l'embauche, 12 millions de salariés étant potentiellement concernés.

Taille du texte:

"L'Urssaf a constaté un accès non-autorisé à l'API (l’interface, NDLR) contenant certaines données de la déclaration préalable à l'embauche, réservée à ses partenaires institutionnels, opéré via un compte partenaire habilité dont les identifiants avaient été compromis", explique l'institution dans un communiqué.

Les données qui ont été "consultées et potentiellement extraites" sont les noms, prénoms, dates de naissance, Siret de l'employeur et dates d’embauche de 12 millions de salariés embauchés depuis moins de trois ans, précise l'Urssaf.

En revanche, aucun numéro de Sécurité sociale, adresse email ou postale, numéro de téléphone ou coordonnée bancaire ne sont concernés, souligne le communiqué.

Escroquerie sur internet, le hameçonnage ou phishing est une technique consistant à se faire passer pour un organisme que le destinataire connait en lui envoyant un courriel lui demandant généralement de mettre à jour ses informations, notamment ses coordonnées bancaires, selon la définition de la Commission nationale de l’informatique et des libertés (Cnil).

"Les premières investigations révèlent que l'accès frauduleux (...) a été opéré via un compte partenaire habilité à consulter ces informations", car "les identifications de connexion liés à ce compte avaient été volées lors d'un acte de cyber-malveillance antérieur visant ce partenaire".

L'Urssaf indique avoir suspendu les accès du compte compromis et déposé une plainte auprès du procureur de la République.

Mi-novembre, l'Urssaf avait indiqué que le service Pajemploi, servant à déclarer et rémunérer les assistants maternels et gardes d'enfants à domicile, avait été victime d'un vol de données qui avait alors pu concerner "jusqu'à 1,2 million de salariés de particuliers employeurs".

M.Jacobucci--PV

En vedette

Le Premier ministre thaïlandais revendique sa victoire aux législatives

Le Premier ministre conservateur de Thaïlande est en passe de remporter l'élection législative dimanche d'après les résultats provisoires des télévisions locales qui feraient de son parti, déjouant les pronostics et porté par un souffle nationaliste, le plus grand groupe parlementaire du pays.

Face à l'extrême droite, un socialiste modéré favori de la présidentielle au Portugal

Le socialiste modéré Antonio José Seguro est le grand favori du second tour de l'élection présidentielle de dimanche au Portugal, dans lequel il affronte André Ventura, dirigeant d'un parti d'extrême droite devenu en quelques années la deuxième force politique dans ce pays.

Législatives au Japon: majorité écrasante pour le parti de la Première ministre, débâcle de l'opposition

Le parti de la Première ministre ultra-conservatrice Sanae Takaichi, tenante d'une ligne dure sur l'immigration, devrait reconquérir une écrasante majorité à la chambre basse du Parlement après les élections législatives de dimanche, selon les premières estimations des médias japonais.

L'Ethiopie somme l'Erythrée de "retirer immédiatement ses troupes" de son territoire

La guerre des mots s'est intensifiée entre l'Ethiopie et l'Erythrée, après qu'Addis Abeba a sommé Asmara de "retirer immédiatement ses troupes" de son territoire, les deux voisins ennemis de la Corne de l'Afrique semblant toujours plus se rapprocher d'un nouveau conflit.

Taille du texte: