Les donnĂ©es personnelles de 1,2 million de Français et de Françaises inscrits Ă PĂŽle Emploi seraient dans la nature. Un Ă©chantillon a briĂšvement Ă©tĂ© publiĂ© sur un tristement cĂ©lĂšbre forum spĂ©cialisĂ© dans la revente de donnĂ©es volĂ©es. PĂŽle Emploi mĂšne lâenquĂȘte.
PĂŽle Emploi sâest-il fait voler les donnĂ©es de 1,2 million de ses inscrits ? Câest en tout cas ce que rĂ©vĂ©lait un message publiĂ© le 10 juin sur un forum connu pour servir Ă la revente de donnĂ©es dĂ©robĂ©es. La publication, repĂ©rĂ©e notamment par Olivier Laurelli, alias Bluetouff, a depuis disparu. Son auteur y assurait dĂ©tenir des donnĂ©es rĂ©centes provenant de lâĂ©tablissement public chargĂ© de lâemploi.
Il fournissait pour preuve un Ă©chantillon de la fuite, que LibĂ©ration a pu consulter. Selon nos confrĂšres, y figuraient les noms, prĂ©noms, tĂ©lĂ©phones, adresses email et communes de rĂ©sidences des victimes, ainsi que des informations gĂ©nĂ©ralement demandĂ©es par PĂŽle Emploi. Permis de conduire, niveau de diplĂŽme, possession dâun vĂ©hicule, domaine de la recherche dâemploi assorti dâun code ROME⊠Ce qui laisse en effet peu de doute sur la provenance des donnĂ©es.
Dâautant que LibĂ©ration a contactĂ© quatre des personnes listĂ©es dans ce fichier, qui ont confirmĂ© lâauthenticitĂ© de ces informations et ĂȘtre effectivement inscrites Ă PĂŽle Emploi.
Une application mobile en cause
Comme dâhabitude dans ce genre de cas, tout nâest que conjectures en lâabsence dâinformations de la part de PĂŽle Emploi et des autoritĂ©s compĂ©tentes. Or si le principal concernĂ© a confirmĂ© avoir ouvert une enquĂȘte interne, il se refuse Ă communiquer plus en avant sur le sujet, tandis que la Cnil et lâANSSI gardent le silence.
Selon LibĂ©ration, les victimes interrogĂ©es ne sont pas seulement inscrites Ă PĂŽle Emploi : toutes quatre utilisent lâapplication mobile « Mon Espace » de lâĂ©tablissement public. Et la prĂ©sence de donnĂ©es de localisation parmi les informations de lâĂ©chantillon va dans le sens dâune compromission de cette application, qui demande dâaccĂ©der Ă la localisation de ses utilisateurs.