Illustration : AKAOLIFE : fuite de données portant sur 966 816 dossiers RH annoncés

AKAOLIFE : fuite de données portant sur 966 816 dossiers RH annoncés

Des agents de France Travail en Île-de-France pourraient voir leur numéro de sécurité sociale, leurs coordonnées et des informations sur leur santé ou leur handicap exposés. AKAOLIFE, prestataire technique qui gère le système RH de France Travail (ex Pôle Emploi) pour l'Île-de-France, a été visé fin juin 2026 par une cyberattaque revendiquée assortie d'une demande d'extorsion. Les pirates affirment avoir exfiltré près d'un million de dossiers RH.

Ce que les attaquants disent détenir

Selon leurs affirmations, le lot comprendrait près d'un million de dossiers RH (identité, adresses, numéros de sécurité sociale), des dizaines de milliers de mots de passe lisibles en clair, plus d'un million de candidatures de mobilité mentionnant le statut de handicap, ainsi que des dizaines de milliers de dossiers médicaux et de handicap. Ils réclament un paiement pour ne pas publier ces données.

Le volume total annoncé atteint environ 14,4 millions de lignes, réparties en plusieurs lots. Le détail publié ne tombe pas juste : la somme de sept lots dépasse le total avancé, et un huitième lot est cité sans volume. Ni France Travail ni l'exploitant du service n'ont validé ces chiffres, qui reposent uniquement sur les déclarations des attaquants.

La fuite reconnue par France Travail

Le donneur d'ordre a depuis reconnu la fuite. Le 21 août 2026, la direction générale de France Travail a confirmé à AEF info l'exfiltration de données d'agents, à la suite d'une cyberattaque visant un prestataire de ressources humaines qu'elle n'a pas nommé publiquement. Un bulletin syndical publié le 11 août avait désigné Fil Direct et cité, parmi les données concernées, le relevé d'identité bancaire, les arrêts de travail et les adresses des agents.

Les informations de santé et de handicap relèvent de l'intimité et ne peuvent pas être modifiées après une fuite. Combinées au numéro de sécurité sociale, à l'adresse et à la date de naissance, elles exposent les personnes concernées à des usurpations d'identité et à des messages frauduleux très ciblés, se présentant par exemple comme venant de l'employeur ou d'un organisme de santé. Les mots de passe en clair, s'ils sont réutilisés ailleurs, étendent encore ce risque.

Détails techniques :

  • Environ 14,4 millions de lignes revendiquées au total, pour 1,3 Gio compressé et 21,6 Gio décompressé
  • Lots annoncés : exs (7 332 683 lignes), fildirect (2 070 706), dwh_vigie (1 572 198), gedeo (1 440 506), vaguemobilite (841 376), gescom (726 209), daf (481 344), spc (volume non cité)
  • Somme des sept lots chiffrés : 14 465 022 lignes, supérieure au total annoncé
  • 966 816 dossiers RH annoncés
  • Mots de passe en clair et hachés annoncés
  • Exfiltration de données d'agents confirmée par la direction générale de France Travail le 21 août 2026, volumes non validés

Données concernées :

  • Civilité, prénom et nom
  • Date de naissance
  • Adresse email et numéro de téléphone
  • Adresse postale
  • Numéro de sécurité sociale
  • Données de santé et données de handicap
  • Données de candidature (mobilité)
  • Données d'emploi et données professionnelles
  • Mot de passe (en clair et haché)
  • Identifiant interne
  • Champs libres

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte AKAOLIFE, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Méfiez-vous des e-mails au nom de AKAOLIFEDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article