Illustration : AFPA : fuite revendiquée visant 100 membres d'un outil interne

AFPA : fuite revendiquée visant 100 membres d'un outil interne

Une centaine de membres d'un outil communautaire interne de l'AFPA verraient leur nom, leur rôle et leur activité exposés, selon une revendication diffusée le 7 août 2026 sur un forum cybercriminel du dark web. L'Agence nationale pour la formation professionnelle des adultes est l'opérateur public de la formation professionnelle en France.

Un outil interne de l'AFPA visé

Le pirate affirme avoir accédé à cet outil communautaire au niveau administrateur, c'est-à-dire avec les droits les plus étendus, et en diffuse un extrait. Le dépôt porterait sur environ une centaine de comptes. Les personnes concernées sont donc des membres de cet espace interne à l'établissement, et rien n'indique que l'ensemble des stagiaires ou des usagers de l'AFPA soit touché.

Le fichier serait mis à disposition via plusieurs hébergeurs tiers. L'AFPA n'a pas confirmé publiquement ce piratage présumé à ce stade.

Des profils et une activité, sans coordonnées

Pour chaque membre, le dépôt comprendrait le prénom et le nom, le rôle interne et les droits d'accès, ainsi que des données d'activité : connexions, messages, dates d'inscription et de dernière visite. Les catégories recensées mentionnent aussi des mots de passe. Aucune coordonnée de contact ni donnée financière ne figurerait dans le lot.

L'absence d'adresse e-mail ou de téléphone limite les usages directs de ces informations. Un nom associé à un rôle précis au sein d'un organisme public permet toutefois de se faire passer pour un collègue ou un responsable auprès d'autres personnes. Si des mots de passe ont bien été récupérés, ils pourraient aussi être essayés sur d'autres services utilisés par les mêmes membres. Les messages échangés dans l'outil, s'ils figurent dans le dépôt, pourraient enfin révéler des échanges internes.

Détails techniques :

  • Environ une centaine de comptes annoncés
  • Accès annoncé au niveau administrateur de l'outil
  • Données d'activité : connexions, messages, dates d'inscription et de dernière visite
  • Aucune coordonnée de contact ni donnée financière selon la description du dépôt
  • Fichier mis à disposition via plusieurs hébergeurs tiers

Données concernées :

  • Prénom et nom
  • Rôle ou droits d'accès
  • Données d'adhésion (inscription, activité)
  • Mot de passe

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Changez votre mot de passeModifiez le mot de passe de votre compte AFPA, puis celui de tout autre service où vous utilisiez le même. Activez la double authentification lorsqu'elle est proposée.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article