600 000 comptes de bénéficiaires de la CAF piratés et déjà exploités par des hackers ? Pourquoi vous devez faire très attention

Alexandre Boero
Chargé de l'actualité de Clubic
13 février 2024 à 15h59
20
Page d'accueil du site "caf.fr" de la Caisse d'Allocations familiales (CAF) © HJBC / Shutterstock.com
Page d'accueil du site "caf.fr" de la Caisse d'Allocations familiales (CAF) © HJBC / Shutterstock.com

Un groupe de hackers connu sous le nom de LulzSec revendique le piratage de la Caisse d'Allocations familiales (CAF). Quelque 600 000 comptes seraient touchés, avec des données personnelles dérobées qui peuvent faire craindre le pire.

Dans la nuit de lundi à mardi, le site de la CAF était « en maintenance », ce qui peut évidemment arriver en période de faible affluence, pour procéder à des ajustements, des mises à jour ou… suite à une fuite de données ou une importante attaque informatique. Le hacker éthique Clément Domingo, aka Saxx, a lancé l'alerte ce matin, et il a bien fait ! Car un groupe pirate au nom historique, LulzSec, revendique être derrière une cyberattaque de 600 000 comptes CAF. Mais que se passe-t-il ?

Les pirates seraient en possession de nombreuses informations des bénéficiaires de la CAF

Sur son canal du dark social, le groupe de hackers ne rigole pas. On y aperçoit plusieurs captures d'écran de comptes de bénéficiaires des Allocations familiales, sur lesquels ils semblent avoir un accès total ou presque, avec des coordonnées, mais aussi avec les montants des prestations. Parmi les informations, on retrouve les nom, prénom(s), adresse postale, numéro de téléphone et adresse de courrier électronique.

Pour le moment, il semble que l'on doive se « contenter » de captures d'écran. Néanmoins, l'un des pirates du groupe a posté, sur le réseau social X.com, une capture d'écran de ce qui s'apparente à des données scrapées et parsées. Mais difficile de savoir si elles appartiennent bien à des bénéficiaires de la CAF, l'organisme n'ayant pas encore réagi.

Le doute est tout de même installé, et la mise à jour du site de la CAF peu après le message de LulzSec n'est peut-être pas une coïncidence. Alors évidemment, si cela ne vous a pas été déjà demandé, changez immédiatement votre mot de passe CAF, et surtout, ne cliquez sur aucun lien de SMS ou e-mail qui essaierait de vous renvoyer vers un soi-disant site de la CAF. Des messages de phishing commenceraient déjà à tourner en ce sens, avec des demandes de questionnaires complémentaires visant à obtenir votre date de naissance, numéro de sécurité sociale et numéro de téléphone.

Les images postées par le groupe LulzSec © Capture d'écran Clubic
Les images postées par le groupe LulzSec © Capture d'écran Clubic

Un groupe de hackers particulièrement actif, qui vise tout particulièrement la France en son année olympique

En jetant un coup d'œil à l'historique très récent du groupe LulzSec, on se rend compte qu'il porte une attention toute particulière à la France. Pas plus tard que dimanche, il a publié une liste d'adresses électroniques provenant du site gouvernemental France Diplomatie.

Vendredi soir, il était parvenu à faire tomber le site internet des Victoires de la Musique, qui avaient lieu ce même soir. Ils ont aussi fait des misères au site de l'Assemblée nationale et affichent des liens avec un groupe qui revendique représenter les Anonymous Europe.

La prochaine cible de LulzSec ? Peut-être le site officiel des Jeux olympiques de Paris 2024. Le groupe l'affiche déjà sur ses réseaux sociaux. Entre les méfaits de LulzSec, ceux du groupe Turk Hack Team avec des cyberattaques contre le Crédit Agricole et La Poste, cette année olympique promet d'être très difficile pour les services informatiques et les données des Français.

Sources : SAXX, Clubic, X.com

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (20)

Binbin
Est-il judicieux de citer le nom du groupe de Hacker à chaque attaque sachant que ces pirates n’attendent que ça…<br /> Enfin, il serait judicieux de comprendre quelles sont leurs motivations, sachant qu’elles peuvent être très diverses…
jvachez
Le plus choquant ce sont les montants des versements de la capture. Les enfants sont devenus une source de revenus à notre époque. Un bon salaire sans travailler pour celui à 2520€ ! Un bon mi-temps pour les 3 autres !
tinou7789
C’est quoi le rapport avec les enfants ?
nicgrover
1ère motivation, l’argent…
Biggs
Les 2520€ c’est marqué « Versé à un tiers », il ou elle ne les a pas touchés directement (je ne sais pas à quoi ça peut correspondre).
MattS32
Versé à un tiers, ça peut être par exemple l’aide au logement.<br /> Et un tel montant, soit ça correspond à plusieurs mois d’une aide régulière (par exemple suite à un rattrapage), soit c’est une aide exceptionnelle (suite à un évènement particulier), mais des gens qui toucheraient 2500€ de la CAF tous les mois, ça doit être extrêmement rare, si ça existe (et en tout cas, pas au titre des allocations familiales pour les enfants : il faudrait 15 enfants pour arriver à ce niveau, à raison de ~325€ cumulés pour les 3 premiers puis ~182€ par enfant supplémentaire au delà…).
bizbiz
«&nbsp;et surtout, ne cliquez sur aucun lien de SMS ou e-mail qui essaierait de vous renvoyer vers un soi-disant site de la CAF&nbsp;»<br /> Peuvent toujours essayer, direction la corbeille. j’ai jamais rien demandé à la CAF, je sais même pas si j’y ai un compte et si par hasard j’en ai un, le mail et le mot de passe doivent dater des pharaons .
Palou
Binbin:<br /> Est-il judicieux de citer le nom du groupe de Hacker à chaque attaque sachant que ces pirates n’attendent que ça…<br /> Cette page de pub vous est offerte par LulzSec …<br /> LulzSec et vos allocs sont au sec<br />
Turakam
A ce niveau, c’est plus des aides ! Ils travaillent pour la caf ou quoi ? Ce piratage aura eu le mérite de mettre en lumière les montant énorme que certains touchent ! Qu’ils aillent bosser, j’en peux plus de payer un max de charges pour ces gens la ! Car au final c’est ceux qui bossent qui s’en sorte plus
Pernel
C’est vrai qu’une mère au foyer qui doit s’occuper de ses 3 enfants seules, à le temps de faire un 35h …
Palou
Pernel:<br /> C’est vrai qu’une mère au foyer qui doit s’occuper de ses 3 enfants seules, à le temps de faire un 35h …<br /> surtout quand elle ne déclare pas son compagnon (j’en connais quelques unes comme ça)
Pernel
Oui il y a de tout, mais il ne faut pas blâmer ceux qui sont honnêtes pour autant.
Morphiphi
Il suffit de se déclarer maman isolée, sans travail (parce qu’il faut s’occuper des enfants bien sur, quand bien même ils sont à l’école toute la journée…) et là c’est bingo. J’en ai vu passer moi, des dossiers à plus de 2000 € par mois d’aides sociales, juste pour demander la gratuité de la piscine (évidemment, tant qu’on y est) alors qu’on sait très bien que la maman en question vit avec le papa qui travaille. Mais comme ils ne sont pas mariés aux yeux de notre administration…
Pierro787
@MattS32<br /> Non, un couple avec 3 enfants va toucher 1500 euros de RSA par mois, à cela tu ajoutes l APL, les allocations familiales et tu es bien au dessus de 2000 euros. Et ça n inclu pas d éventuels versement de la MDPH en cas de pathologie sur un membre du foyer.<br /> Il suffit qu un des enfants ait besoin d orthophoniste ou d ergothérapie pour que ce soit pris en charge.<br /> Sans oublier la gratuité totale des forfaits Navigo a 90 euros chacun soit 450 euros de transports financés par la CAF.<br /> Et effectivement, des petits plus comme la piscine , la prime de rentrée ( environ 400 euros par enfants soit 1200 euros pour 3 enfants versés en Août ), la prime de Noël versée en décembre, 381 euros, la prime de vacances qui permet de financer les vacances de la famille, 550 euros et bien sûr, 200 euros de prime pour les frais de trajet pour partir en vacances soit un total de 750 euros pour les grandes vacances.<br /> Et aussi j oubliais, la prime d activité des activite extra scolaire de chaque enfant en septembre soit 220 euros x3, soit 660 euros etc, etc
Feunoir
Hum les 600 000 ne sont que 4?<br /> Sur le site de la CAF il y a une annonce pour 4 login / password utilisés<br /> Mais a mon avis c’est pour l’instant, car c’est sur et certain que les millions de numero de secu désormais connus, avec les datas liés, sont croisés avec les données trouvables dans les bases de donnés de piratage passés en ce moment.<br /> Ici il y a eu match pour ces 4<br /> caf.fr<br /> Violation des données de 4 allocataires des Allocations familiales |...<br /> Lundi 12 février, un groupe de « hackers » a publié un tweet en affirmant avoir piraté des comptes caf.fr &nbsp;de centaines de milliers d’ Personnes qui perçoivent déjà des prestations de la Caf ou qui vont en percevoir (en cours d’affiliation à la suite...<br /> Ou Lundi c’etait juste l’entrainement? Je suppose que le site de la caf ne repond pas au bruteforce des password quand même?
Turakam
En fin de compte c’est peut etre eux les plus malins… Ca donne envie de bosser ca c’est sure ! Ce système sociale me dégoute, on est allé trop loin, oui il faut aider les gens qui en ont besoin, mais pas toute une vie et plafonner ca, on voit des exemples partout d’aides avec des montants abusés !<br /> En attendant ils asphyxient les petits patrons, certains mois j’ai du mal a me faire un salaire, je paie plusieurs milliers d’euros de charges par mois mais par contre j’ai droit a rien. Bizarre cette France…
Pierro787
Et j oubliais, le chèque énergie ! 277 euros pour payer sa facture d électricité ou de gaz….<br /> Le vélo électrique, suivant votre région 500 euros d aides de la région IDF et 400 euros d aides du gouvernement soit un total de 900 euros de financement. Résultat, un beau VE tout neuf à 100 ou 200 euros.<br /> En fouillant bien, je suis sûr que je vais en retrouver deux ou trois de plus que j ai oublié pour les aides sociales.
Myraloes
A turakam : Cessez donc d’envier les plus précaires. Si c’était le rêve que vous semblez penser vous arrêteriez de travailler non ? Ce serait facile de rejoindre ce paradis sur terre qu’est le déclassement social vous ne pensez pas ? Vous observez quelques chiffres soigneusement choisis par un hacker, avec bien entendu l’intention de provoquer quelque chose de précis dans l’esprit des gens et vous pensez comprendre la situation ?<br /> Plutôt que de jalouser les miettes des autres vous devriez vous intéresser à ceux qui s’accaparent l’entièreté de gâteau. Ceux qui se foutent de nous en permanence et qui ont organisés le monde pour que les petits entrepreneurs soient les valets des multinationales. Les forçant entre autres choses à payer des impôts exorbitants alors que les grand groupes vivent tranquillement aux frais de l’état au travers d’aides colossales qui ont dépouillé les collectivités c’est à dire encore nous et qui payent des impôts dérisoires en faisant magouilles sur magouilles pour nous la faire à l’envers à tous. Ceux qui nous volent, nous esclavagisent, empoisonnent notre nourriture et notre eau. Qui prostituent nos femmes et nos enfants. Qui corrompent le monde avec leur contenus plus nocifs les uns que les autres. Qui érigent la méchanceté, l’orgueil et la cupidité en vertu. Ceux en d’autre termes qui sont littéralement en train de démanteler le monde en général et notre nation pour ce qui nous concerne.<br /> Ne vous méprenez pas sur la nature de mon propos. J’ai compassion de vos difficultés et de vos combats et je sais à quel point il est difficile d’entreprendre quand on ne fait pas partie des gros. Mais je vous le dit clairement : Vous vous trompez d’ennemi ! Prenez vous en aux forts plutôt qu’aux faibles pour changer un peu de la tendance moutonnière générale. Et vous vous apercevrez peut être dans le processus que vous avez plus de liens et de choses en commun avec ces derniers que vous ne le pensiez initialement. Faire cela demande d’être plus vertueux et plus intelligent. En serez vous capable ?
Revenge77
Apparemment les services de renseignements on été dépassé ? Ils auraient pu prévoir ce genre d’attaque…
Binbin
À la lecture du message de la CAF et de certains commentaires, il y a de quoi se poser des questions :<br /> Si, comme le prétend la CAF, seul 4 comptes ont été piratés (grâce à leur mot de passe) alors, on peut se poser la question de la finalité de ce pseudo piratage :<br /> La réponse est peut-être dans vos commentaires : Nous diviser…<br /> Il est certain en tout cas, compte tenu des montants affiché des 4 comptes particulièrement élevé, qu’ils n’ont pas été choisis au hasard…<br /> Je ne fais pas confiance à la CAF qui est un organisme administratif, opaque, mal géré, qui est souvent épinglé pour ne pas respecter le cadre légal (un comble pour une administration) car il n’est pas précisé dans leur message qui a procédé aux vérifications : leurs services internes de «&nbsp;bras cassés&nbsp;» ou bien l’ANSSI ?<br /> Compte tenu des actions passé du groupe de Pirate (qui ne sont pas des amateurs) il me paraitrait bien plus prudent de prévenir l’ensemble des allocataires d’être particulièrement vigilent dans les jours et semaines à venir…
Feunoir
C’est clair que cela aurait du être fait quand 33millions de numero de secu sont partis dans la nature.<br /> J’imagine le gars qui utilise le même password pour compte email / france connect / ameli et la CAF et sur l’un des 100taine de millions de compte présent dans les gros listing de piratage passés<br /> couple numero de secu + nom du piratage mutuelle<br /> couple nom + email sur un autre piratage<br /> couple email + password sur un autre piratage<br /> et un petit test de numero de secu + password , bye france connect , caf et ameli<br /> Il y en aurait que 4 sur 33 millions qui cumulaient tout cela?
Voir tous les messages sur le forum
Haut de page

Sur le même sujet