KultureGeek Internet La CAF n’a pas été piratée, mais les données de millions de Français ont fuité

La CAF n’a pas été piratée, mais les données de millions de Français ont fuité

18 Déc. 2025 • 9:51
10

Mis à jour 19 décembre Les hackers ont en partie menti : la CAF n’a pas été hackée à proprement parler. En revanche, les données obtenues sont bien réelles et viennent d’une cyberattaque visant le ministère des Sports.

[Article original] Le groupe de hackers Indra a publié sur BreachForums une base de données massive de la Caisse des Allocations Familiales (CAF) à la suite d’un piratage. Cette cyberattaque, revendiquée comme un « cadeau de Noël pour la France » par les pirates, expose les informations personnelles de millions d’allocataires.

CAF Logo

Nouvelle cyberattaque massive qui a visé la CAF

L’analyse du fichier mis en ligne révèle un croisement de données spécifique qui oriente les soupçons vers une faille du dispositif Pass’Sport. Celui-ci est en effet le seul à regrouper simultanément des bénéficiaires de la Mutualité sociale agricole (MSA), du Centre national des œuvres universitaires et scolaires (CNOUS) et de la CAF.

Bien que le fichier brut contienne 22 445 764 lignes d’informations, le nombre réel de victimes est inférieur en raison de nombreux doublons. Le chercheur en intelligence artificielle Anis Ayari, après nettoyage et traitement de la base, estime que 8,6 millions de personnes uniques sont concernées par cette fuite de données. Ce volume confirme l’ampleur critique de l’incident pour la protection de la vie privée en France.

Détail des données personnelles accessibles en ligne

Plusieurs chercheurs en cybersécurité ont examiné cette archive de plus de 15 Go et confirment la légitimité apparente des informations. Le fichier touche un large spectre de la population française, incluant des enfants, des parents et des étudiants.

Les éléments exfiltrés par les hackers permettent une identification précise des individus. On retrouve dans la base :

  • Noms
  • Prénoms
  • Coordonnées complètes (adresse postale, e-mail, numéro de téléphone)
  • Date de naissance
  • Numéros INE (pour les enfants ou personnes rattachées)
  • Matricules et identifiants CAF
  • Récidive contre les organismes sociaux

Les auteurs de cette attaque, identifiés comme le groupe Indra, sont déjà connus pour avoir ciblé le ministère de l’Intérieur. Ils affichent ici une volonté claire de marquer les esprits en diffusant ces éléments sensibles sur BreachForums, un forum prisé des pirates.

Cette intrusion s’ajoute à une série noire pour la sécurité des systèmes d’allocations. La CAF a déjà subi deux cyberattaques l’an dernier, lesquelles avaient abouti à la compromission des informations de plusieurs centaines de milliers d’allocataires.

En tout cas, l’année 2025 a représenté un nombre impressionnant de cyberattaques visant la France et ses entreprises. Pas plus tard qu’hier, SFR a annoncé avoir lui aussi fait l’objet d’un nouveau piratage avec un vol de données des clients.

Les sujets liés à ces tags pourraient vous interesser

10 commentaires pour cet article :

  • Frileux(via l'app )
    Avec tous les piratages depuis des années je me demande bien ce qui leur manque encore aux pirates… Il n’y a aucune solution sur pour protéger les donnés, il y aura toujours moyen de les exfiltrer. La biométrie est la seule à pouvoir prouver l’authenticité d’une personne.
  • mlkjhgfdsq(via l'app )
    Fuite de données, données qui obligatoirement transmises pas les français et qui ne sont pas protégées et ce, sans aucun compte a rendre de la par du service public. C’est magnifique. Ces multiples fuites sont bien évidement volontaires, aucun organisme public ne peut étre incompétent a ce point là, c’est inconcevable.
  • Lehulk(via l'app )
    Alors? Toujours adepte du passeport numérique ? Choose France
  • Drako010(via l'app )
    On pourra enfin faire des stats ethniques, les résultats choqueront (non)
    • Kyles94(via l'app )
      Parse que tu peu deviner l’origine de la personne juste avec ce type de données ? T’es fort toi quand même. Et le pire c’est que je pense que tu sera déçu du réel résultat surtout en rapport avec la Caf qui gère la prime f’activité que touche tous les français à partir du moment où il travail et qu’ils ont un salaire en adéquation pour toucher la prime. C’est ça votre problème avec les racistes. Même si ce type de données sortait vous arriveriez à dire qu’elle son fausse car pas en adéquation avec vos idées 😂
  • Kyles94(via l'app )
    Sachez que c’est un peu partout dans le monde ce genre de piratage. À proprement parler les données ne servent vraiment pas à grand chose. Avec toute les fuites depuis 20 ans la majorité des données sont déjà connu partout sur le web. Mais bon il serait peut être temps de sécuriser un peu mieux les données personnelles des français non ? …
  • Jean-Michel(via l'app )
    Absolument honteux ces failles à répétition.On a l’ANNSI qui travaille avec tous les services de l’état et derrière ça ne suit pas.La sécurité SI est une priorité absolue qui n’est pas de la seule responsabilité de l’utilisateur avec des mots de passe à 10 caractères multiples ( certes nécessaires) faisant croire que tout le système est costaud. Les entreprises doivent suivre comme le demande (et pénalise ) le RGPD
  • GameON
    (La CAF n’a pas été piratée, mais les données de millions de Français ont fuité…)
    LOL !
    .
    Allez ! Je participe au jeu:
    – Le bateau n’a pas coulé, il est juste submergé par l’eau de l’océan…

    Soyez nombreux à jouer !

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Gmail Logo

Gmail ajoute trois fonctions IA gratuites avec Gemini

8 Jan. 2026 • 16:19
0 Internet

Gmail ajoute un peu plus d’intelligence artificielle via Gemini, au point que trois fonctionnalités deviennent gratuites pour...

LIFX Miroir connecté

[CES 2026] LIFX dévoile un miroir intelligent Matter et un nouveau variateur connecté

8 Jan. 2026 • 15:25
0 Matériel

À l’occasion du CES 2026, LIFX élargit son écosystème domotique avec plusieurs nouveautés orientées...

Intelligence artificielle

L’IA rend globalement France Travail plus efficace, selon la Cour des Comptes

8 Jan. 2026 • 14:10
0 Internet

La Cour des comptes dresse un bilan globalement positif de l’utilisation de l’intelligence artificielle par France Travail, saluant des...

NASA SLS Launchpad 1

Artemis 2 : la NASA accélère pour la première mission habitée autour de la Lune depuis Apollo

8 Jan. 2026 • 12:40
0 Science

Cette fois on y est : après des années de reports, la mission Artemis 2, première mission habitée du programme lunaire...

ROG XREAL R1 AR 1

[CES 2026] Asus et XREAL lancent des lunettes AR gaming à 240 Hz

8 Jan. 2026 • 11:15
0 Matériel

Les lunettes XR sont la tendance du moment : Asus et XREAL ont profité du CES 2026n pour officialiser leur collaboration pour les ROG XREAL R1, des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site