TENDANCES
Comparateur
- AUTO
Au départ, la CAF avait affirmé que seulement quatre comptes d’allocataires avaient été compromis. Aujourd’hui, le groupe change de discours et évoque « plusieurs milliers de comptes » qui ont été consultés sans autorisation.
Tout a commencé le 12 février quand le groupe de hackers LulzSec avait affirmé avoir collecté les données de 600 000 Français. La CAF avait tenté de rassurer tout le monde en indiquant que cela ne concernait pas 600 000 Français, mais quatre. Cependant, les choses ont évolué et la situation est plus grave que ce que la CAF annonçait la semaine dernière.
« Après plusieurs jours d’investigations, une violation de données est avérée, plusieurs milliers de comptes allocataires ont été visités de manière illégitime », indique la CAF dans un communiqué. « Des personnes malveillantes se sont connectées à des comptes d’allocataires avec leurs mots de passe réels, volés et mis à disposition sur le darkweb ». Mais la CAF l’assure : « Il n’y a eu aucune faille de sécurité sur le site caf.fr, qui n’a aucunement été piraté ».
Les milliers d’allocataires qui ont vu leurs comptes compromis ont été prévenus et le mot de passe de chacun a été réinitialisé.
Au vu de la situation, la CAF assure avoir pris « des mesures fortes pour renforcer la sécurité des données des allocataires ». Trois éléments sont mis en avant :
Enfin, la CAF précise que les personnes malveillantes peuvent tenter de modifier le RIB du compte compromis. « Toutefois, le changement de coordonnées bancaires en ligne fait l’objet de contrôles de sécurité pour vérifier que le changement est légitime. En cas de doute, la démarche est validée par un conseiller allocataire avant que le changement ne soit effectif », assure le groupe.
Une plainte a été déposée et un signalement à la CNIL effectué, l’enquête est en cours.
Reddit a déposé une plainte contre Anthropic, la société d’intelligence artificielle responsable du chatbot Claude,...
Nintendo vient de proposer la mise à jour 20.1.1 pour la Switch 2. Il s’agit de la fameuse mise à jour day one qui vient...
Comme prévu, les sites pornographiques Pornhub, YouPorn et Redtube ont fermé leurs portes en France. Aylo, le propriétaire des trois...
Les données concernant le déploiement de la 4G et de la 5G par les opérateurs français lors du mois de mai 2025 sont...
DeepSeek, la société chinoise spécialisée dans les modèles d’IA, a récemment publié une version...