Illustration : Uptoo : fuite de données revendiquée sur plus de 740 000 CV

Uptoo : fuite de données revendiquée sur plus de 740 000 CV

Les candidats présents dans la base d'Uptoo peuvent être concernés par une fuite de données revendiquée portant sur plus de 740 000 CV. Selon l'acteur à l'origine de l'annonce, des informations personnelles et professionnelles auraient été extraites de l'outil interne utilisé par le cabinet pour gérer les candidatures.

Uptoo est un cabinet de recrutement parisien spécialisé dans les fonctions commerciales et marketing. À ce stade, la revendication n'a pas été confirmée publiquement par l'entreprise.

Ce que dit la revendication sur Uptoo

D'après l'annonce publiée sur un forum cybercriminel le 24 septembre 2026, un acteur dit détenir des CV et des fiches de candidats. Il affirme avoir récupéré ces données après avoir piégé un profil de candidat pour dérober la session d'un administrateur, puis consulté l'interface d'administration.

Selon cette revendication, les personnes concernées seraient identifiées par leur nom, leur adresse e-mail, leur numéro de téléphone et leurs régions de mobilité. Les CV contiendraient aussi leur parcours professionnel et leur formation. L'acteur évoque également un échantillon de CV et une liste de candidats, qu'il joint à son annonce.

Pourquoi ces données sont sensibles

Pour les candidats d'Uptoo, l'exposition de ces informations peut être sensible parce qu'elle mêle identité, coordonnées et éléments de carrière. Le croisement entre un CV, un e-mail, un téléphone et des détails sur le parcours professionnel peut faciliter des sollicitations ciblées ou des tentatives d'arnaque plus crédibles.

La mention de données liées à la candidature, à l'emploi, à la scolarité et à d'éventuelles informations sur le handicap montre que les dossiers peuvent être très complets. Selon la revendication, l'acteur menace aussi de publier ou de vendre l'ensemble faute de paiement sous 72 heures, ce qui augmente le risque d'une diffusion plus large.

Uptoo étant un cabinet de recrutement, la fuite revendiquée touche directement des personnes en recherche d'opportunités ou en contact avec ses consultants. Dans ce type de dossier, la valeur des données tient autant à leur quantité qu'à leur précision, surtout lorsqu'elles permettent d'associer identité, coordonnées et éléments de profil.

Données concernées :

  • Nom complet
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Date de naissance
  • Âge
  • Nationalité
  • Situation familiale
  • Données de candidature
  • Données d'emploi
  • Données scolaires
  • Données professionnelles
  • Données de handicap
  • Documents
  • Adresses web

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de UptooDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article