FRANCEPASSOIRE
Ouvrir le menu
Secteur : Public

Caisse nationale des allocations familiales (Cnaf)

Confirmée

Entrée dans l'espace public : 12 février 2024 · SIREN 180 035 065

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

0 comptes concernés

« plusieurs milliers » de comptes allocataires visités de manière illégitime selon la Cnaf (chiffre exact non communiqué) ; la revendication de 600 000 comptes par le groupe LulzSec n'est pas attestée

Ce que l'on sait

Le 12 février 2024, le groupe LulzSec revendique le piratage de 600 000 comptes d'allocataires et diffuse des captures d'écran, quelques jours après la fuite Viamedis-Almerys. La Cnaf ne détecte aucune faille de caf.fr : des mots de passe volés ailleurs et disponibles sur le dark web ont permis des connexions illégitimes. Le 23 février, l'organisme reconnaît une violation avérée : « plusieurs milliers de comptes » ont été visités sans autorisation, sans accès possible aux RIB. Plainte et signalement à la CNIL sont effectués, les comptes touchés sont contactés, et le changement de mot de passe devient obligatoire à partir du 8 mars.

Données annoncées

identité
données financières

Seules les catégories listées par les sources figurent ici — survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Le groupe LulzSec revendique le piratage de 600 000 comptes CAF et publie des captures d'écran de comptes allocataires.

La Cnaf confirme la violation de quatre comptes, sans faille de caf.fr ; plainte et signalement CNIL ; le site est brièvement fermé par précaution.

La Cnaf reconnaît que « plusieurs milliers de comptes » ont été visités de manière illégitime avec des mots de passe volés disponibles sur le dark web.

Le changement de mot de passe devient obligatoire pour tous les allocataires qui se connectent à leur compte.

Sources

Chaque fait de cette fiche renvoie à une source citée — voir la méthode.