Illustration : Talentplug : fuite de données revendiquée touchant près de 62 700 candidats

Talentplug : fuite de données revendiquée touchant près de 62 700 candidats

Les personnes dont les candidatures ont transité par Talentplug sont visées par une fuite de données revendiquée. Une revendication publiée sur un forum cybercriminel porte sur un fichier qui concernerait près de 62 700 personnes distinctes, avec des informations liées à leurs candidatures et à leurs coordonnées.

Talentplug édite une solution de multidiffusion d'offres d'emploi et de gestion des candidatures destinée aux recruteurs. D'après le message publié, un acteur mettrait gratuitement à disposition un fichier présenté comme la base de données de la plateforme. À ce stade, cette revendication n'a pas fait l'objet d'une confirmation publique de la part de Talentplug.

Ce que contiendrait le fichier

Le fichier porterait sur environ 118 700 candidatures déposées entre mai 2025 et septembre 2026. Une même personne pouvant postuler plusieurs fois, il concernerait environ 62 700 personnes distinctes. Ces candidatures viseraient pour l'essentiel les offres d'alternance d'un même organisme de formation client de la plateforme, dans toute la France, plutôt que l'ensemble des recruteurs utilisant Talentplug.

Les données exposées concerneraient l'identité des candidats, avec leur nom et leur prénom, leur adresse e-mail et, pour une partie d'entre eux, leur numéro de téléphone. Le fichier porterait aussi sur l'offre visée, son lieu, le site d'emploi d'origine de la candidature et le nom des fichiers de CV joints, sans le contenu de ces documents.

Pourquoi ces données sont sensibles

Pour les personnes concernées, le risque tient d'abord au rapprochement entre identité, coordonnées et contexte de candidature. Une telle combinaison peut faciliter des messages ciblés, des tentatives d'arnaque ou des sollicitations non désirées, surtout quand l'offre, le lieu et la source de la candidature sont connus.

Des candidats en recherche active d'alternance sont une cible directe pour les escroqueries au faux recruteur ou à la fausse offre : une proposition d'emploi, une demande de document ou de paiement reçue par e-mail ou par SMS doit être vérifiée auprès de l'école ou de l'employeur par un canal connu. À ce stade, la revendication évoque un fichier proposé au téléchargement, mais elle reste non confirmée publiquement.

Données concernées :

  • Nom et prénom
  • Adresse e-mail
  • Numéro de téléphone
  • Données de candidature (offre visée, lieu, site d'emploi d'origine)
  • Identifiant interne

Mentions :
Statut Fuites Infos : Revendiquée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de TalentplugDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article