France : piratage de l'Afpa, 1,7 million de personnes concernées
16:36, 19/09/2026, samedi
AA

X
Piratage de l'Afpa, 1,7 million de personnes concernéesL'Agence nationale pour la formation professionnelle des adultes (Afpa) a fait état samedi d'une cyberattaque ayant potentiellement compromis les données personnelles de 1,7 million de personnes, selon un communiqué de l'organisme.
Revendication et mode opératoire
L'Agence nationale pour la formation professionnelle des adultes (Afpa) a confirmé samedi avoir été la cible d'une cyberattaque de grande ampleur. Selon Franceinfo, deux hackers ont revendiqué mercredi et jeudi la responsabilité de cette intrusion qui pourrait avoir affecté jusqu'à 1,7 million de personnes.
"Deux hackers ont revendiqué mercredi et jeudi avoir récupéré des données personnelles qui provenaient de l'Afpa et, après de premières investigations de notre côté, on a pu remarquer une potentielle extraction de données qui serait liée à une faille sur l'outil qu'on utilise pour gérer nos hébergements",
a déclaré Pierre Prady, directeur adjoint de l'organisme, cité par la même source.Un système externe protège les infrastructures
L'outil compromis n'est pas intégré au système d'information interne de l'Afpa, ce qui a limité la propagation de l'attaque. Il s'agit d'une solution hébergée et gérée par un éditeur tiers, techniquement isolée des infrastructures principales de l'agence.
"Cet outil est hébergé chez un éditeur tiers et est externe à notre système d'information, donc il n'y a pas eu a priori d'impact sur les services et systèmes d'information de l'Afpa",
a précisé le même responsable. Cette architecture a permis de circonscrire l'incident aux seules données gérées par cette application spécifique sans affecter le réseau interne.Nature des données exposées et suites
Les équipes techniques de l'Afpa poursuivent leurs investigations pour établir l'inventaire exact des informations dérobées et identifier précisément les victimes parmi les 1,7 million de personnes potentiellement concernées. Les premières analyses suggèrent que les données exposées se limitent à des éléments d'identification tels que noms, adresses postales et éventuellement numéros de téléphone. Toutefois, l'application visée ne contenait
"a priori"
ni coordonnées bancaires ni numéros de Sécurité sociale, a assuré l'organisme. De plus, l'Afpa s'est engagée à notifier individuellement chaque personne effectivement touchée une fois l'évaluation technique terminée.Pour rappel, cette cyberattaque intervient dans un contexte particulier, quelques jours seulement après l'annonce par l'Afpa d'un plan social important visant à restructurer l'organisation. Aucun lien n'a toutefois été établi à ce stade entre cette restructuration interne et le piratage informatique subi par l'agence, ont indiqué des sources concordantes.
À lire également:

Société
France: Stéphanie Rist renforce la prise en charge des arrêts longue durée

Actualités Turquie
France : Lecornu cherche un compromis pour le budget 2027

Technologie
France : lancement d'un groupe de travail pour une IA "protectrice des enfants"