Des agents de France Travail en Île-de-France pourraient voir leur numéro de sécurité sociale, leurs coordonnées et des informations sur leur santé ou leur handicap exposés. AKAOLIFE, prestataire technique qui gère le système RH de France Travail (ex Pôle Emploi) pour l'Île-de-France, a été visé fin juin 2026 par une cyberattaque revendiquée assortie d'une demande d'extorsion. Les pirates affirment avoir exfiltré près d'un million de dossiers RH.
Ce que les attaquants disent détenir
Selon leurs affirmations, le lot comprendrait près d'un million de dossiers RH (identité, adresses, numéros de sécurité sociale), des dizaines de milliers de mots de passe lisibles en clair, plus d'un million de candidatures de mobilité mentionnant le statut de handicap, ainsi que des dizaines de milliers de dossiers médicaux et de handicap. Ils réclament un paiement pour ne pas publier ces données.
Le volume total annoncé atteint environ 14,4 millions de lignes, réparties en plusieurs lots. Le détail publié ne tombe pas juste : la somme de sept lots dépasse le total avancé, et un huitième lot est cité sans volume. Ni France Travail ni l'exploitant du service n'ont validé ces chiffres, qui reposent uniquement sur les déclarations des attaquants.
La fuite reconnue par France Travail
Le donneur d'ordre a depuis reconnu la fuite. Le 21 août 2026, la direction générale de France Travail a confirmé à AEF info l'exfiltration de données d'agents, à la suite d'une cyberattaque visant un prestataire de ressources humaines qu'elle n'a pas nommé publiquement. Un bulletin syndical publié le 11 août avait désigné Fil Direct et cité, parmi les données concernées, le relevé d'identité bancaire, les arrêts de travail et les adresses des agents.
Les informations de santé et de handicap relèvent de l'intimité et ne peuvent pas être modifiées après une fuite. Combinées au numéro de sécurité sociale, à l'adresse et à la date de naissance, elles exposent les personnes concernées à des usurpations d'identité et à des messages frauduleux très ciblés, se présentant par exemple comme venant de l'employeur ou d'un organisme de santé. Les mots de passe en clair, s'ils sont réutilisés ailleurs, étendent encore ce risque.
Détails techniques :
- Environ 14,4 millions de lignes revendiquées au total, pour 1,3 Gio compressé et 21,6 Gio décompressé
- Lots annoncés : exs (7 332 683 lignes), fildirect (2 070 706), dwh_vigie (1 572 198), gedeo (1 440 506), vaguemobilite (841 376), gescom (726 209), daf (481 344), spc (volume non cité)
- Somme des sept lots chiffrés : 14 465 022 lignes, supérieure au total annoncé
- 966 816 dossiers RH annoncés
- Mots de passe en clair et hachés annoncés
- Exfiltration de données d'agents confirmée par la direction générale de France Travail le 21 août 2026, volumes non validés
Données concernées :
- Civilité, prénom et nom
- Date de naissance
- Adresse email et numéro de téléphone
- Adresse postale
- Numéro de sécurité sociale
- Données de santé et données de handicap
- Données de candidature (mobilité)
- Données d'emploi et données professionnelles
- Mot de passe (en clair et haché)
- Identifiant interne
- Champs libres
Mentions :
Statut Fuites Infos : Confirmée
