Fuite de données d'origine interne (2016-2021), révélée par la justice en 2024
Une décision de justice de 2024 révèle qu'un agent de Pôle Emploi a, entre 2016 et 2021, transmis des listes de profils de demandeurs d'emploi à des entreprises tierces — dont l'une a laissé fuiter 58 124 profils sur un serveur non sécurisé.
Intrusion
1 juin 2021
Détection
Non communiqué
Communication
28 mars 2024
Écart
1031 jours
Personnes concernées
58 124
Données exposées
Vecteur d’attaque
Négligence d'un agent Pôle Emploi qui, entre 2016 et 2021, téléchargeait les données personnelles de demandeurs d'emploi sur son poste pour les traiter via un tableur, avant de transmettre des listes de profils à des entreprises tierces. L'une d'elles (agence d'intérim) a stocké une base de 58 124 demandeurs d'emploi sur un serveur non sécurisé, dérobée et mise en vente sur RaidForums en juin 2021.
Suites
- L'agent responsable a été licencié pour faute grave en 2022
- Décision de la chambre prud'homale de la cour d'appel d'Amiens rendue le 28 mars 2024, validant le licenciement et révélant les circonstances de l'incident
Sources
Précisions et incertitudes
Données exposées identifiées : nom, prénom, âge, téléphone mobile, email, code postal, commune, niveau de formation et secteur de recherche d'emploi. Écart important entre le volume revendiqué à l'époque par le pirate en 2021 (jusqu'à 1,2 million, voire 11,4 millions selon un article ZATAZ évoquant plusieurs pirates distincts) et le chiffre de 58 124 retenu par la justice en 2024 — c'est ce dernier, confirmé, qui est utilisé ici. La date d'intrusion indiquée (juin 2021) correspond à la mise en vente sur RaidForums ; la négligence elle-même s'est étalée sur toute la période 2016-2021. Incident distinct de la fuite Majorel (2023) et de la fuite France Travail (2024), mentionné ici comme contexte historique montrant que le phénomène précède la vague 2023-2026.
Vous utilisez les services de Pôle Emploi ? Vérifiez si vous êtes concerné et consultez les actions à mener.
