FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Confédération française démocratique du travail (CFDT)

Confirmée

Entrée dans l'espace public : 18 février 2026

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

1 431 906 personnes concernées

1 431 906 adhérents et anciens adhérents selon la mise en vente revendiquée ; le syndicat compte environ 640 000 adhérents en exercice

Ce que l'on sait

Dans la nuit du 17 au 18 février 2026, un attaquant accède à l'application Cnas de la CFDT via le compte piraté d'un responsable départemental, puis dépasse les droits de ce compte. Le syndicat confirme un téléchargement illégal de fichiers : noms, prénoms, adresses postales et appartenance syndicale d'adhérents et d'anciens adhérents. Un acteur met ensuite en vente 1 431 906 dossiers sur un forum, un volume que le syndicat ne confirme pas. La CFDT a isolé le serveur, notifié la CNIL et l'ANSSI, et déposé plainte.

Données annoncées

identité
coordonnées

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

En pleine nuit, un cyberattaquant utilise des identifiants piratés pour accéder à l'application Cnas et étendre son accès au-delà du département d'origine.

La CFDT rend l'incident public, isole le serveur ; la CNIL et l'ANSSI sont informées et une plainte est déposée.

La presse relaie deux revendications, dont une mise en vente de données de 1,4 million de syndiqués et d'anciens syndiqués.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.