Illustration : Les Clés de l'Atelier : fuite de données revendiquée visant 7 821 stagiaires

Les Clés de l'Atelier : fuite de données revendiquée visant 7 821 stagiaires

Les stagiaires des Clés de l'Atelier sont visés par une fuite de données revendiquée. Le fichier en cause porterait sur environ 7 800 personnes distinctes. L'organisme de formation, implanté dans la métropole lyonnaise, forme aussi des personnes détenues dans des établissements pénitentiaires d'Auvergne-Rhône-Alpes.

Ce qui serait exposé chez Les Clés de l'Atelier

Selon la revendication publiée le 28 septembre 2026, un acteur diffuse gratuitement une base présentée comme celle des stagiaires des Clés de l'Atelier. Le jeu de données annoncé regrouperait l'identité des personnes, avec le nom, le prénom, la date et le lieu de naissance, ainsi que le suivi de leurs formations, comme l'intitulé du parcours et les dates de session.

L'élément le plus sensible tient au croisement de ces informations avec des données plus spécifiques. Pour environ 800 stagiaires, le contenu exposé inclurait aussi le numéro de sécurité sociale. Environ 500 stagiaires seraient rattachés à un identifiant pénitentiaire, comme un numéro d'écrou. Des personnes mineures figureraient également dans les données exposées.

Pourquoi cette fuite de données est préoccupante

Pour les personnes concernées, ce type d'exposition ne se limite pas à des coordonnées de base. Les informations d'état civil, les éléments liés à la formation et les données plus sensibles sur certaines personnes peuvent faciliter des tentatives d'arnaque, de profilage ou d'usurpation. La présence de mineurs parmi les personnes concernées renforce aussi la sensibilité de l'incident.

La revendication indique que le fichier serait proposé au téléchargement libre sur un forum cybercriminel. À ce stade, Les Clés de l'Atelier n'a pas confirmé publiquement l'incident. L'extrait publié à l'appui renvoie à une rubrique de l'outil de gestion consacrée aux stagiaires en détention, ce qui montre que la fuite alléguée toucherait aussi des personnes suivies dans un cadre pénitentiaire.

Données concernées :

  • Nom complet
  • Date de naissance
  • Lieu de naissance
  • Numéro de sécurité sociale
  • Identifiant pénitentiaire (numéro d'écrou)
  • Données de formation
  • Données de mineurs
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article