Illustration : Agefiph : fuite de données revendiquée visant 3 728 personnes

Agefiph : fuite de données revendiquée visant 3 728 personnes

Les personnes suivies par l'Agefiph pourraient être concernées par une fuite de données revendiquée visant 3 728 personnes. Selon la revendication publiée le 27 septembre 2026, un acteur diffuse gratuitement un fichier présenté comme lié à l'association, qui accompagne l'insertion professionnelle des personnes en situation de handicap.

À ce stade, la revendication n'a pas été confirmée publiquement par l'Agefiph. Les éléments décrits laissent toutefois penser à un ensemble de données très sensibles, en particulier parce qu'ils mélangent identité, coordonnées et informations liées au handicap.

Ce que la revendication attribue à l'Agefiph

D'après le fichier présenté sur un forum cybercriminel, les personnes concernées seraient pour l'essentiel des demandeurs d'emploi reconnus travailleurs handicapés. La fuite revendiquée mentionne leur nom, prénom, civilité et date de naissance, mais aussi leurs coordonnées, avec téléphone, adresse e-mail, code postal et, pour une partie d'entre eux, adresse postale complète.

Le contenu décrit irait plus loin que de simples coordonnées. Il inclurait aussi des éléments sur leur situation personnelle et administrative, comme la nature du handicap, le titre de reconnaissance, la situation d'emploi, le niveau de formation et des informations sur les minima sociaux perçus. Pour des personnes accompagnées dans leur parcours professionnel, ce type d'assemblage rend les données particulièrement exploitables.

Pourquoi ces données sont sensibles

Le point le plus préoccupant tient à la présence de données de santé, car la nature du handicap relève de cette catégorie. Une telle information, associée à l'identité et aux coordonnées, peut exposer les personnes concernées à des sollicitations ciblées, à des arnaques personnalisées ou à une atteinte à leur vie privée.

La revendication présente le fichier comme une base de données nationale. Les personnes concernées résideraient pourtant surtout dans le Rhône, l'Yonne, le Val-d'Oise et plusieurs départements de Bourgogne-Franche-Comté, ce qui évoque plutôt un extrait régional. Le fichier serait proposé au téléchargement sur le forum.

Pour l'Agefiph, l'enjeu ne se limite donc pas à un simple fichier de contacts. Les informations décrites toucheraient à la situation professionnelle, au handicap et à l'aide sociale de personnes déjà dans une position de vulnérabilité, ce qui renforce les risques d'exploitation des données exposées.

Données concernées :

  • Nom complet
  • Civilité
  • Date de naissance
  • Adresse e-mail
  • Numéro de téléphone
  • Adresse postale
  • Code postal
  • Ville
  • Données de handicap
  • Données de santé
  • Données d'emploi
  • Données scolaires
  • Données d'aide sociale

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de AgefiphDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article