Udata

samedi 10 octobre 2026 · Paris

Rechercher

Société 4 min de lecture Par

Le site d'aide aux vacances de la Caf piraté, 1,2 million de dossiers d'allocataires mis en vente

Un pirate a mis en vente sur un forum près de 1,2 million de données d'allocataires extraites de, le site d'aide aux vacances de la Caisse d'allocations familiales, selon un site spécialisé dans les fuites de données.

Le site d'aide aux vacances de la Caf piraté, 1,2 million de dossiers d'allocataires mis en vente
Le dispositif d'aide aux vacances des Caisses d'allocations familiales victime d'une fuite de données

Une nouvelle administration française est touchée par une cyberattaque. Un pirate a mis en vente, sur un forum spécialisé, près de 1,2 million de données d'allocataires extraites de, le site d'aide aux vacances de la Caisse d'allocations familiales (Caf), selon les informations d'un site spécialisé dans les fuites de données. L'annonce a été repérée vendredi 9 octobre, ce qui porte à un niveau considérable le volume d'informations personnelles potentiellement exposées.

est la plateforme qui permet aux familles bénéficiaires de l'aide aux vacances de la Caf de gérer leurs dossiers et de financer une partie de leurs séjours. Les données concernées proviennent donc directement de ce dispositif social, ce qui en fait une cible sensible : elles touchent des allocataires, souvent des familles aux revenus modestes, qui utilisent cette aide pour partir en vacances. Le nombre de dossiers évoqué, environ 1,2 million, donne la mesure de la fuite.

Selon le site spécialisé qui a repéré l'annonce, le pirate propose ces données à la vente sur un forum. Ce mode opératoire est courant dans les affaires de fuites de données : les informations volées sont mises aux enchères ou vendues à des acheteurs qui peuvent ensuite les exploiter pour du hameçonnage, de la fraude ou d'autres usages malveillants. À ce stade, on ne connaît ni l'identité de l'attaquant, ni le prix demandé, ni les modalités exactes de la mise en vente.

L'affaire illustre une tendance lourde : les administrations et les organismes sociaux sont de plus en plus souvent visés par des cyberattaques. La Caf, qui gère des prestations familiales et des aides sociales pour des millions de foyers, constitue une cible de choix en raison du volume et de la sensibilité des données qu'elle détient. Le dispositif d'aide aux vacances, adossé à cette institution, n'échappe pas à cette logique.

Pour les allocataires concernés, les risques sont concrets. Les données personnelles exposées peuvent servir à des tentatives d'escroquerie ciblées, à l'usurpation d'identité ou à des démarchages frauduleux. Les autorités et les organismes sociaux recommandent généralement aux personnes concernées de rester vigilantes face aux messages suspects, de ne pas communiquer d'informations personnelles par téléphone ou par courriel à des interlocuteurs non identifiés, et de signaler toute tentative de fraude.

La question de la réponse institutionnelle reste ouverte. Une telle fuite suppose une enquête pour déterminer comment les données ont été extraites, si la faille a été corrigée et quelles mesures de protection ont été prises pour les allocataires. Les autorités françaises compétentes en matière de cybersécurité et de protection des données sont susceptibles d'être saisies, comme c'est le cas dans ce type d'incident. Aucune information n'a toutefois été communiquée, à ce stade, sur d'éventuelles notifications aux personnes concernées.

Cette cyberattaque s'ajoute à une série d'incidents visant des services publics et des organismes sociaux en France. Elle rappelle que la numérisation des démarches administratives, si elle simplifie l'accès aux aides, élargit aussi la surface d'exposition aux attaques informatiques. Pour les usagers, la prudence reste de mise face à toute sollicitation qui se présenterait comme émanant de la Caf ou de.

5Vues

Mathieu Blanchard

Auteur

Correspondant international

Mathieu Blanchard couvre pour Udata l’actualité, la politique, l’économie, la société et la culture. Son travail met l’accent sur la vérification, le contexte et la clarté pour les lecteurs.