Illustration : France VAE : fuite de données exposant l'identité de ses utilisateurs

France VAE : fuite de données exposant l'identité de ses utilisateurs

Une partie des utilisateurs de France VAE a reçu le 13 août 2026 une notification officielle signalant un incident de sécurité. Selon cette communication, la plateforme publique de validation des acquis de l'expérience a été touchée le 10 août 2026, et des informations d'identité ainsi que des éléments du parcours de VAE ont été exposés.

Ce que France VAE indique dans sa notification

Le portail vae.gouv.fr, géré par la Délégation générale à l'emploi et à la formation professionnelle (DGEFP), accompagne les personnes qui cherchent à faire reconnaître leur expérience par une certification professionnelle. D'après la notification, les données exposées comprennent l'identité complète et les coordonnées : civilité, nom et prénom, adresse électronique, téléphone, adresse postale, date et lieu de naissance, pays et nationalité. Elles incluent aussi des informations propres au parcours de VAE, notamment les certifications professionnelles visées et le financement du parcours.

Le nombre de personnes concernées n'est pas communiqué. L'entité indique avoir sécurisé ses systèmes et travailler avec des experts en cybersécurité. Elle ne précise pas la cause technique et ne confirme pas avoir notifié la CNIL. À ce stade, aucune confirmation indépendante de cet incident, de la presse ou d'une autorité, n'a été retrouvée.

Pourquoi les données des candidats à la VAE sont sensibles

Une date et un lieu de naissance, une nationalité et une adresse réunis dans une même fiche forment un socle d'identité complet, recherché pour usurper une identité ou engager des démarches au nom d'autrui. Les informations sur la certification visée et sur le financement du parcours ajoutent un contexte précis : elles permettraient de rédiger des messages crédibles se réclamant d'un organisme de formation, d'un financeur ou du service public, par exemple pour réclamer un paiement ou des justificatifs.

Détails techniques :

  • Incident survenu le 10 août 2026, notification envoyée le 13 août 2026
  • Portail géré par la DGEFP
  • Cause technique non précisée, notification à la CNIL non confirmée
  • Aucune confirmation indépendante retrouvée à ce stade

Données concernées :

  • Civilité, nom et prénom
  • Adresse email et numéro de téléphone
  • Adresse postale et pays
  • Date et lieu de naissance
  • Nationalité
  • Données professionnelles (certifications professionnelles visées)
  • Données scolaires et de parcours (dont financement du parcours de VAE)

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de France VAEDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article