France Travail a été victime d'une nouvelle attaque. Cette fois, les données de nombreux agents semblent être dans la nature.

Les grandes institutions françaises - jusqu'aux impôts eux-mêmes - ont semble-t-il presque toutes été victimes de cyberattaques. Mais même là-dedans, on peut reconnaître que France Travail sort du lot, avec plusieurs attaques d'envergure subies, dont une en date de 2024 qui mettait en risque de divulgation les dossiers près de 43 millions de demandeurs d'emploi sur les 20 dernières années. Et les attaque ne se sont pas arrêtées en 2025, comme on peut le voir aujourd'hui.
Plus de 60 000 lignes de données de France Travail récoltées par un pirate
France Travail a encore été victime d'une fuite de données, comme nous l'apprennent nos confrères de FrenchBreaches. C'est ce qui est revendiqué par un hacker sur un forum spécialisé, du nom de « 0xrune ».
Il a en effet présenté une base de données comprenant au total 62 848 lignes issues d'un hack qui pourrait avoir eu lieu au mois de septembre dernier. Pour le moment, ni cette date, ni la matérialité du vol n'ont été confirmés par France Travail.
Les agents de France Travail et des professionnels assimilés victimes de l'attaque
Il faut noter ici que, cette fois, ce ne sont pas les données des demandeurs d'emploi qui ont été volées. Dans l'échantillon de 1000 lignes proposé par le pirate, FrenchBreaches a pu compter 999 adresses email, dont 971 comprenaient le terme « @francetravail.fr » - signalant là un agent de la maison. Le reste appartenait à des organismes et structures partenaires, comme Cap emploi.
Dans le détail, les données comprennent en général :
- les noms et prénoms ;
- l'adresse email professionnelle ;
- les numéros de téléphone fixe et portable ;
- la fonction ;
- le type de la structure ;
- la région de rattachement et le nom du site ou de l'agence ;
À noter que les URL des photos de profil qui ont aussi été dérobées pointent vers le domaine intranet.francetravail.fr. Enfin, toujours d'après FrenchBreaches, aucune donnée bancaire et aucun mot de passe n'auraient été volés.