pirata.geLiberté, Égalité, Vulnérabilité.
live
← Retour à la timeline
MoyenneConfirméPôle Emploi

Fuite de données d'origine interne (2016-2021), révélée par la justice en 2024

Une décision de justice de 2024 révèle qu'un agent de Pôle Emploi a, entre 2016 et 2021, transmis des listes de profils de demandeurs d'emploi à des entreprises tierces — dont l'une a laissé fuiter 58 124 profils sur un serveur non sécurisé.

Intrusion

1 juin 2021

Détection

Non communiqué

Communication

28 mars 2024

Écart

1031 jours

Personnes concernées

58 124

Vecteur d’attaque

Négligence d'un agent Pôle Emploi qui, entre 2016 et 2021, téléchargeait les données personnelles de demandeurs d'emploi sur son poste pour les traiter via un tableur, avant de transmettre des listes de profils à des entreprises tierces. L'une d'elles (agence d'intérim) a stocké une base de 58 124 demandeurs d'emploi sur un serveur non sécurisé, dérobée et mise en vente sur RaidForums en juin 2021.

Suites

Sources

Précisions et incertitudes

Données exposées identifiées : nom, prénom, âge, téléphone mobile, email, code postal, commune, niveau de formation et secteur de recherche d'emploi. Écart important entre le volume revendiqué à l'époque par le pirate en 2021 (jusqu'à 1,2 million, voire 11,4 millions selon un article ZATAZ évoquant plusieurs pirates distincts) et le chiffre de 58 124 retenu par la justice en 2024 — c'est ce dernier, confirmé, qui est utilisé ici. La date d'intrusion indiquée (juin 2021) correspond à la mise en vente sur RaidForums ; la négligence elle-même s'est étalée sur toute la période 2016-2021. Incident distinct de la fuite Majorel (2023) et de la fuite France Travail (2024), mentionné ici comme contexte historique montrant que le phénomène précède la vague 2023-2026.

Vous utilisez les services de Pôle Emploi ? Vérifiez si vous êtes concerné et consultez les actions à mener.