Suite d'une cyberattaque, des données personnelles de demandeurs d'emploi ont été extraites et sont donc susceptibles d'être divulguées et exploitées de manière illégale, a indiqué mercredi France Travail.

Nouvelle attaque d'ampleur. France Travail a annoncé mercredi dans un communiqué avoir été la cible d'une cyberattaque.

L'opérateur public (ex-Pôle emploi) indique que « la base de données qui aurait été extraite de façon illicite contient les données personnelles d'identification des personnes actuellement inscrites, des personnes précédemment inscrites au cours des 20 dernières années ainsi que des personnes non inscrites sur la liste des demandeurs d'emploi mais ayant un espace candidat sur francetravail.fr ». « C'est donc potentiellement les données personnelles de 43 millions de personnes qui ont été exfiltrées », ajoute France Travail.

L'attaque, qui a également concerné Cap emploi (organisme en charge de la recherche d'emploi des personnes handicapées) n'est « a priori pas du tout en lien » avec celle qui a ciblé plusieurs ministères depuis dimanche soir, a précisé France Travail à l'AFP. L'opération a débuté par une « usurpation d'identité de conseillers Cap emploi », a poursuivi l'opérateur, à la suite de quoi France Travail a « remarqué des requêtes suspectes ».

L'attaque a eu lieu « entre le 6 février et le 5 mars » et a été détectée « cette semaine ». L'opérateur indique avoir « déposé plainte auprès des autorités judiciaires ». « Une enquête préliminaire a été ouverte par le Parquet de Paris et confiée à la Brigade de Lutte Contre la Cybercriminalité de la Direction de la Police Judiciaire de Paris qui a mis en place un système de plainte simplifiée pour les personnes concernées » , précise le communiqué.

« Aucun risque sur l'indemnisation »

France Travail ajoute que « compte tenu des investigations techniques menées, les données personnelles d'identification exposées sont les suivantes : nom et prénom, date de naissance, numéro de sécurité sociale, identifiant France Travail, adresses mail et postale et numéros de téléphone ». L'opérateur assure qu'il n'existe « aucun risque sur l'indemnisation », les mots de passe et coordonnées bancaires n'étant pas concernées.

« Face à cet acte de cybermalveillance, nous recommandons aux personnes la plus grande vigilance quant aux risques d'hameçonnage (mails ou appels frauduleux) ou de tentatives d'usurpation d'identité. Nous leur rappelons de ne jamais communiquer leur mot de passe ou leurs coordonnées bancaires par téléphone ou par mail : France Travail comme les autres organismes publics ne le demandent jamais », conclut France Travail.