High-tech

Le dispositif Vacaf de la CAF victime d’une fuite massive de données

Le dispositif Vacaf, géré dans le cadre des Caisses d’allocations familiales, a été touché par un incident de cybersécurité ayant entraîné une fuite de données de bénéficiaires. La Cnaf indique que l’accès à la plateforme a été suspendu rapidement et que les prestations versées par les CAF ne sont pas affectées.

Ce que la Cnaf a confirmé

Dans son communiqué, la Caisse nationale des allocations familiales explique qu’une fuite a été signalée vendredi soir sur le site vacaf.org. L’organisme dit avoir activé une cellule de crise et pris des mesures pour sécuriser l’environnement et empêcher de nouveaux accès non autorisés. À ce stade, la Cnaf ne donne pas de volume officiel sur le nombre de personnes concernées.

Elle précise toutefois que les premières vérifications excluent, parmi les données touchées, les coordonnées bancaires des allocataires ainsi que les mots de passe utilisés pour accéder aux services en ligne des CAF. L’organisme insiste aussi sur le fait que cet incident n’a pas d’effet sur le paiement des prestations habituelles.

Un périmètre encore incertain

Le nombre exact de dossiers exposés reste flou. Le site spécialisé FrenchBreaches rapporte que l’auteur présumé de l’attaque affirme disposer d’environ 1,2 million de dossiers d’allocataires, mais la Cnaf n’a pas confirmé cette estimation. La source ne permet donc pas de savoir si ce chiffre correspond au volume réel des données compromises ou à une revendication non vérifiée.

La Cnaf indique qu’elle informera individuellement les personnes concernées dès qu’elle disposera d’une vision consolidée du périmètre de l’incident. Elle prévoit aussi de leur transmettre des conseils pour limiter les risques d’escroquerie, d’hameçonnage ou d’usurpation d’identité, des menaces souvent associées à ce type de fuite.

Les suites administratives et le rôle de Vacaf

Selon le communiqué, une plainte doit être déposée dans les prochaines heures. L’Agence nationale de la sécurité des systèmes d’information et la CNIL ont été informées, ce qui montre que l’affaire est traitée à la fois sur le plan technique et sur le plan de la protection des données personnelles.

Vacaf est un dispositif d’aide aux vacances destiné aux familles éligibles. Il permet de financer des séjours ou la participation des enfants à des colonies de vacances. La fuite touche donc un service sensible, lié à des données de bénéficiaires potentiellement utiles à des tentatives de fraude, même si l’ampleur exacte de l’exposition n’est pas encore établie.

Ce qu’il faut retenir

  • La Cnaf a confirmé une fuite de données liée au dispositif Vacaf et a suspendu l’accès à la plateforme vacaf.org.
  • Les données bancaires et les mots de passe des services en ligne des CAF ne figurent pas parmi les éléments concernés, selon les premières analyses.
  • Le nombre de dossiers touchés n’est pas confirmé par la Cnaf, malgré une revendication relayée par FrenchBreaches évoquant environ 1,2 million de dossiers.

Source : consulter l’article d’origine.

Cette synthèse a été produite automatiquement à partir de la source citée.