Cyberattaque contre Pajemploi

La France fait face à une série d’attaques informatiques qui frappent de plus en plus d’organisations, qu’elles soient privées ou publiques. Après France Travail, c’est désormais l’URSSAF qui annonce avoir été visée par un piratage.

Une attaque touchant potentiellement 1,2 million de personnes

L’organisme a révélé que Pajemploi, son service dédié aux particuliers employeurs d’assistants maternels et de gardes d’enfants à domicile, a été la cible d’une intrusion massive le vendredi 14 novembre. Selon les premières évaluations, jusqu’à 1,2 million de salariés pourraient être concernés.

L’URSSAF précise néanmoins que l’incident est circonscrit à Pajemploi : aucun autre service n’a été affecté, et la plateforme continue de fonctionner normalement. Les déclarations et paiements ne sont pas remis en question.

Des informations personnelles compromises

Si le service reste opérationnel, les pirates ont toutefois pu dérober un ensemble significatif de données personnelles, notamment :

  • Nom et prénom
  • Date et lieu de naissance
  • Adresse postale
  • Numéro de Sécurité sociale
  • Nom de la banque
  • Numéro Pajemploi
  • Numéro d’agrément

En revanche, les éléments les plus sensibles mots de passe, coordonnées bancaires complètes ou numéros de téléphone n’ont pas été consultés.

L’URSSAF, qui s’est excusée auprès des personnes affectées, a signalé l’incident à l’ANSSI, à la CNIL ainsi qu’aux autorités judiciaires. L’institution affirme renforcer ses dispositifs de sécurité afin de protéger de manière durable les données confiées par les usagers.

source: le monde