C’est décidément une sombre période pour la cybersécurité en France. Après les organismes de tiers payant Almerys et Viamedis il y a quelques jours, c’est au tour de la CAF de subir une violation de données.
La CAF a porté plainte
Dans le détail, le célèbre groupe de hackers LulzSec a revendiqué un vol de données de 600.000 comptes liés à l’organisme de prestations sociales. Ce collectif s’est notamment fait connaître en piratant Sony par le passé. De son côté, la CAF confirme que les données de quatre bénéficiaires ont bien été compromises, mais souligne qu’elle n’a pas repéré de faille dans ses systèmes. Elle précise que des investigations sont toujours en cours. Il semble que l’accès aux comptes en question ait été réalisé via des mots de passe obtenus sur d’autres fuites de données.
La CAF se veut par ailleurs rassurante en précisant qu’aucun accès aux coordonnées bancaires des allocataires n’est possible dans le cadre de ces violations. La plateforme a toutefois été fermée durant dans la nuit du 12 au 13 février. Par ailleurs, la CAF a déposé plainte et signalé ces faits à la CNIL. Une nouvelle fermeture a été faite la nuit dernière afin de renforcer la sécurité des mots de passe, précise l’organisme.
Que devez-vous faire ?
Dans un communiqué publié pour l’occasion, la CAF s’adresse directement aux allocataires et explique :
Cette tentative de piratage n’a aucun impact sur vos démarches et vos paiements. Vous pouvez donc continuer à naviguer en toute sécurité. Nous vous recommandons pour ce faire de modifier votre mot de passe, particulièrement si vous avez l’habitude de l’utiliser aussi pour accéder à d’autres sites.
Vous pouvez par ailleurs vous rendre sur la plateforme Have I Been Pwned. Ce site répertorie les plus importantes fuites de données repérées sur Internet. Vous pourrez ainsi taper votre adresse e-mail et voir si cette dernière est concernée.
D’une manière générale, on peut aussi vous conseiller de changer régulièrement vos mots de passe et de ne jamais utiliser les mêmes sur différents sites. Tentez aussi dans la mesure du possible de choisir des mots de passe complexes avec des lettres majuscules, des minuscules, des chiffres, et des caractères spéciaux.
Ce qu’il faut retenir :
- La CAF confirme que les données de 4 bénéficiaires ont été compromises
- Des investigations ont été lancées
- Vous devez changer votre mot de passe au plus vite pour éviter le pire
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.
