Fuite de données chez Majorel, prestataire de Pôle Emploi
Une cyberattaque contre le prestataire Majorel expose les données de plusieurs millions de demandeurs d'emploi, marquant le point de départ de la série d'incidents visant l'État.
Intrusion
Non communiqué
Détection
17 août 2023
Communication
23 août 2023
Écart
non calculable
Personnes concernées
10 200 000
Données exposées
Vecteur d’attaque
Cyberattaque contre le système d'information du prestataire tiers Majorel (relation client de Pôle Emploi). L'attribution à la campagne Cl0p/MOVEit, avancée par plusieurs médias, est contestée par LeMagIT : Majorel n'utiliserait pas MOVEit pour ses activités françaises.
Suites
- Notification à la CNIL le jour même de la révélation (23/08/2023)
- Ouverture d'une enquête par le parquet de Paris pour introduction et maintien frauduleux dans un système de traitement automatisé de données
Sources
Précisions et incertitudes
Le volume exact varie selon les sources : 10 millions, 10,2 millions (base vendue par un pirate le 8 août 2023, datée de 2022), jusqu'à 11,4 millions selon ZATAZ qui évoque plusieurs pirates distincts. Mots de passe et coordonnées bancaires non affectés selon Pôle Emploi.
Vous utilisez les services de Pôle Emploi ? Vérifiez si vous êtes concerné et consultez les actions à mener.
