🔴 French Days en direct 🔴 French Days en direct

La CAF confirme la fuite des données de milliers de comptes : comment faire si vous êtes affecté

27 février 2024 à 15h35
5
Page d'accueil du site "caf.fr" de la Caisse d'Allocations familiales (CAF) © HJBC / Shutterstock.com
Page d'accueil du site "caf.fr" de la Caisse d'Allocations familiales (CAF) © HJBC / Shutterstock.com

Les données de milliers de comptes de la Caisse des allocations familiales (CAF) ont été dérobées et « mises à disposition » sur le dark web, a annoncé l'organisme.

À la mi-février, un groupe de hackers connu sous le nom de LulzSec revendiquait le piratage de la CAF, indiquant avoir volé les données personnelles de 600 000 comptes. Les cybercriminels ont partagé les informations de quatre comptes pour prouver leurs propos, pouvant laisser penser que l'ampleur de l'attaque était finalement moins importante qu'ils le prétendaient. D'autant plus que la CAF n'a observé aucune faille de sécurité dans ses systèmes. Après avoir mené l'enquête, elle déplore finalement la compromission de « milliers de comptes ».

Des mots de passe volés grâce au phishing ou à des malwares

Les noms, informations familiales et montants et dates de versement d’allocations font partie des informations récoltées par les pirates. Ces derniers ont accédé aux comptes via leur mot de passe, obtenus à travers des campagnes de phishing ou d'infostealers, un malware discret permettant de récupérer les informations sur un appareil à l'insu de son détenteur.

La CAF craint de possibles tentatives de détournement d'allocations. « Les personnes malveillantes ne peuvent pas accéder aux coordonnées bancaires (RIB), mais pourraient tenter de le modifier. Toutefois, le changement de coordonnées bancaires en ligne fait l’objet de contrôles de sécurité pour vérifier que le changement est légitime. En cas de doute, la démarche est validée par un conseiller allocataire avant que le changement ne soit effectif », indique-t-elle.

© sylv1rob1 / Shutterstock
© sylv1rob1 / Shutterstock

Allocataires : changez votre mot de passe sans plus attendre

La CAF a annoncé la réinitialisation de tous les mots de passe des personnes touchées, qui ont été prévenues en amont par l'organisme. Elle assure en outre que « le niveau de sécurité des mots de passe des nouveaux comptes a été renforcé ».

Afin d'éviter tout problème, la CAF incite tous les allocataires à modifier leurs mots de passe, démarche qui sera obligatoire dès le 8 mars prochain. Un mot de passe sécurisé doit être unique, c'est-à-dire qu'il ne doit être utilisé pour aucun autre compte. Il doit en outre faire plus de 10 caractères et être composé de minuscules, de majuscules et de chiffres.

Il est primordial de se prémunir face à ce type de cyberattaques, alors que l'ANSSI vient d'alerter sur la hausse de la cybermenace à l'approche des Jeux olympiques de Paris.

Meilleur gestionnaire de mots de passe, le comparatif en février 2024
A découvrir
Meilleur gestionnaire de mots de passe, le comparatif en février 2024
31 janv. 2024 à 15:49
Comparatifs services

Source : RTL

Mathilde Rochefort

Après mes études de journalisme, j’ai décidé de m’orienter vers les domaines qui me passionnent : nouvelles technologies, jeu vidéo, ou encore astronomie. J’adore partager autour de ces sujets mais ma...

Lire d'autres articles

Après mes études de journalisme, j’ai décidé de m’orienter vers les domaines qui me passionnent : nouvelles technologies, jeu vidéo, ou encore astronomie. J’adore partager autour de ces sujets mais ma curiosité m’entraîne à évoquer de nombreux autres sujets au travers de mes articles.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (5)

Binbin
Ce sont vraiment des bras cassés dans cette administration…<br /> J’avais déjà fait la remarque à l’époque de l’article sur le piratage :<br /> Commentaires : 600 000 comptes de bénéficiaires de la CAF piratés et déjà exploités par des hackers ? Pourquoi vous devez faire très attention Débat sur l'actu<br /> À la lecture du message de la CAF et de certains commentaires, il y a de quoi se poser des questions : <br /> Si, comme le prétend la CAF, seul 4 comptes ont été piratés (grâce à leur mot de passe) alors, on peut se poser la question de la finalité de ce pseudo piratage : <br /> La réponse est peut-être dans vos commentaires : Nous diviser… <br /> Il est certain en tout cas, compte tenu des montants affiché des 4 comptes particulièrement élevé, qu’ils n’ont pas été choisis au hasard… <br /> Je ne fais pas confiance à l…<br />
malak
La CAF invite tout le monde à modifier son mot de passe, sans exception, et avec plus de sécurité.<br /> La raison? ils se sont fait taper sur les doigts pour leur très mauvaise sécurité.<br /> Il est très probable que le vol préalable des numéros de sécu soit une des causes de leurs soucis. Avec ce numéro et 2-3 infos, tu entres très facilement sur un compte.
nrik_1584
Ces derniers ont accédé aux comptes via leur mot de passe, obtenus à travers des campagnes de phishing<br /> Heu… De ce qui est écrit la CAF en elle-même n’y est pas pour grand chose à priori.<br /> Ce sont des utilisateurs qui se sont fait avoir et ont fourni leurs mot de passe.<br /> Par contre il manque peut-être une double authentification pour éviter ou au moins limiter ce genre de problèmes.
malak
ça, c’est le message officiel…<br /> Pas besoin de phishing ciblant la CAF en elle-même avec déjà toutes les données libres accessibles. La récup des numéros de sécu et la faible sécurité (pas de double auth) sont certainement les deux causes majeurs.<br /> Beaucoup d’administrations se reposent (reposaient) seulement sur le numéro de sécu pour s’identifier. «&nbsp;Tu as le numéro, c’est forcément toi…&nbsp;»
cbubu67
Oui. Quand tu sais qu’ils sont incapables de répondre à un message suite à une erreur en deux mois …
Voir tous les messages sur le forum
Haut de page

Sur le même sujet