# France Travail : une base de 62 848 lignes d'agents mise en vente

> Un pirate nommé 0xrune revendique le vol de coordonnées professionnelles d'agents et de partenaires ; France Travail n'a pas confirmé l'attaque.

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/france-travail-fuite-donnees-agents-62848-lignes-0xrune
- Auteur : Kelvyn
- Publié le : 9 octobre 2026 (2026-10-09T04:45:09.451Z)
- Rubrique : Cybersécurité
- Sujets : Fuite de données, France Travail, FrenchBreaches, 0xrune, Cap emploi
- Langue : français

Un pirate se faisant appeler « 0xrune » revendique sur un forum spécialisé le vol de 62 848 lignes de données concernant des agents de France Travail et de structures partenaires, d'après FrenchBreaches, un site spécialisé dans le suivi des fuites de données françaises relayé par Clubic le 8 octobre 2026. France Travail n'a, à ce stade, confirmé ni la date de l'attaque, avancée comme possiblement survenue en septembre, ni la réalité du vol.

## Quelles données sont concernées ?

Ce ne sont pas les demandeurs d'emploi qui sont visés cette fois. Dans l'échantillon de 1 000 lignes proposé par le pirate, FrenchBreaches a compté 999 adresses de messagerie, dont 971 en « @francetravail.fr », donc des agents de l'organisme ; le reste appartient à des partenaires comme Cap emploi. D'après le site, les fiches contiennent en général :

- les noms et prénoms ;
- l'adresse de messagerie professionnelle ;
- les numéros de téléphone fixe et portable ;
- la fonction et le type de structure ;
- la région de rattachement et le nom du site ou de l'agence.

Les adresses des photos de profil volées pointent vers le domaine intranet de France Travail. Toujours selon FrenchBreaches, ni données bancaires ni mots de passe ne figureraient dans l'échantillon.

## Quels risques pour les agents et les usagers ?

Une liste d'agents avec fonction, agence et numéros directs est un outil d'hameçonnage ciblé : un courriel ou un appel qui connaît le poste et le site de la victime paraît crédible. Les usagers peuvent être visés indirectement, par exemple par de faux messages se réclamant d'un conseiller. La prudence habituelle s'applique : ne pas cliquer sur un lien non sollicité et vérifier toute demande inhabituelle par un canal connu.

## Une institution déjà visée

France Travail a subi plusieurs attaques d'envergure ; celle de 2024 a mis en danger de divulgation les dossiers d'environ 43 millions de demandeurs d'emploi sur vingt ans, selon Clubic. Cet historique n'établit pas que la revendication actuelle soit authentique. Sur les attaques contre des organismes publics, voir aussi notre article sur [la cyberattaque visant les sites du ministère de la Transition écologique](https://klynlabs.eu/articles/cyberattaque-sites-du-ministere-de-la-transition-ecologique).

## Source

[Clubic — Cyberattaque : France Travail victime d'une nouvelle fuite de données](https://www.clubic.com/actualite-633199-cyberattaque-france-travail-victime-d-une-nouvelle-fuite-de-donnees.html), qui cite FrenchBreaches.

## À retenir

- Le pirate 0xrune revendique 62 848 lignes de données d'agents de France Travail et de structures partenaires, selon FrenchBreaches.
- Dans un échantillon de 1 000 lignes, 971 adresses se terminent par « @francetravail.fr », ce qui désigne des agents plutôt que des demandeurs d'emploi.
- France Travail n'a confirmé ni la date de l'intrusion, possiblement en septembre 2026, ni l'authenticité des données.
- Les noms, fonctions et numéros directs d'agents peuvent alimenter des tentatives d'hameçonnage ciblées.

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/france-travail-fuite-donnees-agents-62848-lignes-0xrune