France Travail annonce le 23 juillet 2025 un acte de cybermalveillance détecté le 12 juillet grâce à une alerte de l'ANSSI. Le compte d'un organisme de formation de l'Isère, compromis par un infostealer, a ouvert l'accès à l'application Kairos, qui suit les formations des demandeurs d'emploi. Les données de 340 000 personnes ont été consultées : nom, prénom, date de naissance, identifiant France Travail, statut, adresses et téléphones. Mots de passe et coordonnées bancaires ne sont pas concernés selon l'organisme. Une plainte est déposée, la CNIL est saisie et le double authentification est accéléré.