vendredi 14 août 2026
EN DIRECT
La pollution à l'ozone s'intensifie sous l'effet des fortes chaleurs///La députée Edwige Diaz s'exprime sur les enjeux de la présidentielle de 2027///Un puissant séisme de magnitude 7,4 frappe l'ouest de la Colombie///Ceuta et Melilla face à de nouveaux appels à l'immigration clandestine///L'Irlande lance une campagne contre les contenus en ligne des épouses au foyer///La discrétion de l'administration américaine sur le déploiement naval contre l'Iran///Libération de l'agent français Yann Vézilier après un an de détention au Mali///Le conflit au Soudan aggrave les besoins humanitaires et les déplacements de population///Trafic ferroviaire perturbé entre Paris et la Normandie pour le week-end du 15 août///Les États-Unis interviennent sur le marché des changes pour soutenir le yen japonais///Une marée noire menace les côtes d'Oman après l'échouement d'un pétrolier///L'Arabie Saoudite, la Turquie et le Pakistan signent un accord de défense historique///La pollution à l'ozone s'intensifie sous l'effet des fortes chaleurs///La députée Edwige Diaz s'exprime sur les enjeux de la présidentielle de 2027///Un puissant séisme de magnitude 7,4 frappe l'ouest de la Colombie///Ceuta et Melilla face à de nouveaux appels à l'immigration clandestine///L'Irlande lance une campagne contre les contenus en ligne des épouses au foyer///La discrétion de l'administration américaine sur le déploiement naval contre l'Iran///Libération de l'agent français Yann Vézilier après un an de détention au Mali///Le conflit au Soudan aggrave les besoins humanitaires et les déplacements de population///Trafic ferroviaire perturbé entre Paris et la Normandie pour le week-end du 15 août///Les États-Unis interviennent sur le marché des changes pour soutenir le yen japonais///Une marée noire menace les côtes d'Oman après l'échouement d'un pétrolier///L'Arabie Saoudite, la Turquie et le Pakistan signent un accord de défense historique///
S’abonner
Actualité générale
Indépendant · Numérique
Presse Unie

Pajemploi victime d’un vol massif de données : faites-vous partie des 1,2 million de salariés concernés ?

Coup de massue pour le secteur de la petite enfance : le service public Pajemploi, géré par l’Urssaf et utilisé pour déclarer et rémunérer des assistants maternels ou gardes d’enfants, a subi une cyberattaque majeure ce 17 novembre 2025. La plateforme,…

Coup de massue pour le secteur de la petite enfance : le service public Pajemploi, géré par l’Urssaf et utilisé pour déclarer et rémunérer des assistants maternels ou gardes d’enfants, a subi une cyberattaque majeure ce 17 novembre 2025. La plateforme, utilisée par des centaines de milliers de familles et professionnels, a vu ses bases de données compromises, exposant jusqu’à 1,2 million de salariés de particuliers employeurs à un vol massif d’informations sensibles.​

L’intrusion a rapidement été qualifiée d’acte de cybermalveillance, et sa finalité ne laisse que peu de place au doute. Les informations extraites ne se limitent pas à de simples identifiants : il s’agit de données à caractère personnel précises, comme des noms, prénoms, dates et lieux de naissance, adresses postales, numéros de Sécurité sociale, références Pajemploi et d’agrément, ainsi que le nom de l’établissement bancaire lié.​ Autant d’informations susceptibles de faire beaucoup de dégâts si elles tombent entre de mauvaises mains.

L’Urssaf se veut rassurante sur un point : les coordonnées bancaires (IBAN), mots de passe, adresses mail et numéros de téléphone n’ont pas été compromis lors de cette attaque. De quoi éliminer les risques d’arnaques directes, mais pas de fraudes à venir. La nature des éléments subtilisés fait peser une menace très concrète sur les victimes, à commencer par l’usurpation d’identité ou l’organisation de campagnes d’hameçonnage ciblées.​

L’organisme public a réagi dans l’urgence, en envoyant une notification immédiate à la CNIL et à l’ANSSI, conformément aux obligations en vigueur, et en annonçant l’ouverture d’une enquête interne pour colmater la faille. Une plainte a également été déposée. L’Urssaf prévoit par ailleurs d’informer individuellement l’ensemble des salariés concernés par la fuite, afin de leur permettre de renforcer leur vigilance face aux escroqueries potentielles.​

L’Urssaf se veut rassurante sur un point : les coordonnées bancaires (IBAN), mots de passe, adresses mail et numéros de téléphone n’ont pas été compromis lors de cette attaque.
Élise Ferrand · Presse Unie

Seuls les salariés — assistants maternels agréés et gardes d’enfants employés directement par les familles, sont concernés. Reste que 1,2 million de personnes sont potentiellement touchées. Même sans accès direct aux comptes bancaires, il faut s’attendre à des tentatives d’escroquerie sophistiquées dans les semaines à venir. Prudence donc.

L’Urssaf appelle à l’adoption de réflexes simples mais essentiels : ne jamais répondre à des sollicitations douteuses, ne communiquer aucune information supplémentaire par mail, SMS ou téléphone, vérifier la provenance des messages et signaler tout comportement suspect aux organismes compétents. En attendant que la lumière soit faite sur cette affaire, on ignore toujours comment les cybercriminels sont parvenus à infiltrer le réseau de l’organisme.

Publicité

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités et sur notre WhatsApp . Et si vous nous adorez, on a une newsletter tous les matins .

D’après Journal du Geek.

Transparence IA. Cet article a été produit avec l’assistance de l’intelligence artificielle et publié sous supervision éditoriale humaine. Les systèmes d’IA peuvent commettre des erreurs. Comment nous utilisons l’IA (règlement européen sur l’IA, art. 50).
À lire aussi