Illustration : RATP : 62 208 comptes internes exposés dans une fuite de données

RATP : 62 208 comptes internes exposés dans une fuite de données

Des collaborateurs, des personnes rattachées à des filiales et des prestataires de la RATP pourraient figurer dans un fichier d'environ 62 000 entrées liées à des comptes internes de l'entreprise, revendiqué publiquement le 14 juin 2026. Les échantillons montrent des informations d'identité professionnelle, de contact et de rattachement interne. La Régie autonome des transports parisiens est l'opérateur public historique des transports en commun en Île-de-France.

Qui figure dans le fichier attribué à la RATP

Le volume ne doit pas être lu comme le nombre de salariés actifs de la RATP. Il correspondrait plutôt à un périmètre large de comptes internes, qui peut inclure des collaborateurs, des personnes rattachées à des filiales et des prestataires. L'entreprise exploite le métro, des bus, des tramways et certains réseaux ferroviaires régionaux, et les personnes concernées peuvent donc relever de structures très différentes.

Des informations de fonction et de rattachement

Les échantillons font apparaître le nom, la civilité, la langue, l'adresse électronique, le téléphone et l'adresse postale, mais aussi la fonction occupée, le service, la structure RH de rattachement et la localisation. S'y ajoutent des identifiants de connexion, des identifiants internes et des indications de rôle ou de droits d'accès.

C'est ce croisement qui rend le fichier sensible. Savoir qui occupe quelle fonction, dans quel service et avec quels droits permet de rédiger des courriels ou de passer des appels en se faisant passer pour un collègue, un responsable ou le support informatique. Pour un opérateur de transport public, ces tentatives d'hameçonnage ciblé peuvent chercher à obtenir des accès internes, d'autant plus facilement qu'elles s'appuieraient sur des identifiants de connexion réels.

Détails techniques :

  • Environ 62 000 entrées annoncées, 62 208 retenues
  • Volume correspondant à des comptes internes (collaborateurs, filiales, prestataires), pas à l'effectif salarié actif
  • Rattachement interne visible : service, structure RH, localisation

Données concernées :

  • Nom, prénom et civilité
  • Langue
  • Adresse email et numéro de téléphone
  • Adresse postale, ville, code postal et pays
  • Géolocalisation (localisation de rattachement)
  • Identifiant de connexion et identifiant interne
  • Rôle ou droits d'accès
  • Données d'emploi et données professionnelles (fonction, service, structure RH)
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte RATP, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de RATPDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article