France Travail : une base de 62 848 lignes d'agents mise en vente
Un pirate nommé 0xrune revendique le vol de coordonnées professionnelles d'agents et de partenaires ; France Travail n'a pas confirmé l'attaque.
Un pirate se faisant appeler « 0xrune » revendique sur un forum spécialisé le vol de 62 848 lignes de données concernant des agents de France Travail et de structures partenaires, d'après FrenchBreaches, un site spécialisé dans le suivi des fuites de données françaises relayé par Clubic le 8 octobre 2026. France Travail n'a, à ce stade, confirmé ni la date de l'attaque, avancée comme possiblement survenue en septembre, ni la réalité du vol.
Quelles données sont concernées ?
Ce ne sont pas les demandeurs d'emploi qui sont visés cette fois. Dans l'échantillon de 1 000 lignes proposé par le pirate, FrenchBreaches a compté 999 adresses de messagerie, dont 971 en « @francetravail.fr », donc des agents de l'organisme ; le reste appartient à des partenaires comme Cap emploi. D'après le site, les fiches contiennent en général :
les noms et prénoms ;
l'adresse de messagerie professionnelle ;
les numéros de téléphone fixe et portable ;
la fonction et le type de structure ;
la région de rattachement et le nom du site ou de l'agence.
Les adresses des photos de profil volées pointent vers le domaine intranet de France Travail. Toujours selon FrenchBreaches, ni données bancaires ni mots de passe ne figureraient dans l'échantillon.
Quels risques pour les agents et les usagers ?
Une liste d'agents avec fonction, agence et numéros directs est un outil d'hameçonnage ciblé : un courriel ou un appel qui connaît le poste et le site de la victime paraît crédible. Les usagers peuvent être visés indirectement, par exemple par de faux messages se réclamant d'un conseiller. La prudence habituelle s'applique : ne pas cliquer sur un lien non sollicité et vérifier toute demande inhabituelle par un canal connu.
Une institution déjà visée
France Travail a subi plusieurs attaques d'envergure ; celle de 2024 a mis en danger de divulgation les dossiers d'environ 43 millions de demandeurs d'emploi sur vingt ans, selon Clubic. Cet historique n'établit pas que la revendication actuelle soit authentique. Sur les attaques contre des organismes publics, voir aussi notre article sur la cyberattaque visant les sites du ministère de la Transition écologique.
Source
Clubic — Cyberattaque : France Travail victime d'une nouvelle fuite de données, qui cite FrenchBreaches.
À lire ensuite

AP-HP : les données de 1 015 patients volées via un logiciel de repas
L'Assistance publique – Hôpitaux de Paris a confirmé le vol de données d'identité de 1 015 patients, mises en vente sur un forum cybercriminel et repérées le 24 septembre 2026. Les pirates revendiquent davantage de victimes, ce que l'enquête n'a pas encore confirmé.
Kelvyn2 min de lecture

FBI : Integrity Technology Group accusée de vol d'e-mails
Le FBI et les agences de six autres pays ont publié le 8 octobre 2026 un avis visant Integrity Technology Group, entreprise chinoise sanctionnée par les États-Unis et le Royaume-Uni. Ses pirates auraient volé des e-mails d'administrations, de forces de l'ordre et d'hôpitaux depuis janvier 2021.
Kelvyn3 min de lecture

Atlassian Data Center : la faille CVE-2026-21589 exploitée deux heures après sa publication
La faille CVE-2026-21589, notée 9,3 sur 10, permet de lire des fichiers sans authentification sur plusieurs produits Atlassian Data Center. Des tentatives d'exploitation ont été observées environ deux heures après la publication des détails techniques le 7 octobre 2026.
Kelvyn2 min de lecture
