Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
Les numériques
Fuite de données CAF : Pass’Sport identifié, 3,5 millions de foyers exposés
#cyberattaques #fuitededonnees #piratages #CAF
Article mis en ligne le 20 décembre 2025

Le fichier couvre 4 ans et exposerait 3,5 millions de foyers uniques.

Noms, adresses, dates de naissance, emails et numéros de téléphone : un fichier de 22 millions de lignes et pesant 15 Go, a priori issu des bases de la CAF, a été publié mercredi soir sur un forum criminel. Les pirates présentent cette diffusion comme un acte de représailles contre l’État français.

La Caisse nationale des Allocations familiales a publié un communiqué ferme : "Notre système d’information n’a jamais été piraté et reste pleinement sécurisé." L’organisme affirme qu’aucune intrusion ni faille n’a été détectée dans ses systèmes ou sur le site caf.fr.

Selon la CNAF, les données diffusées proviendraient "du système d’information d’autres services publics", avec lesquels elle "échange des données pour l’attribution de prestations". Ces échanges, encadrés par la loi, concernent des partenaires comme France Travail, les impôts ou d’autres administrations. La CAF précise qu’aucune atteinte à ses flux d’information n’a été constatée.

Selon Christophe Boutry, expert en cybersécurité spécialisé dans l’analyse de fuites de données, le fichier ne proviendrait effectivement pas directement des systèmes de la CAF, mais du dispositif Pass’Sport, l’aide de 50 euros destinée aux jeunes pour la pratique sportive. Cette hypothèse s’appuie sur plusieurs éléments techniques : le fichier agrège des données de la CAF, de la MSA (agriculteurs) et du CNOUS (étudiants), un croisement propre au Pass’Sport. Chaque ligne contient par ailleurs un identifiant spécifique "id_psp".

L’analyse révèle également que les 22 millions de lignes constituent un historique cumulatif sur quatre ans (2022 à 2025), avec une même personne pouvant apparaître jusqu’à quatre fois. Après dédoublonnage, le fichier contiendrait environ 3,5 millions de foyers uniques, un chiffre bien inférieur aux premières estimations, mais qui reste considérable.

Reste que le résultat demeure : un fichier contenant les informations personnelles de millions d’allocataires circule désormais librement. Que la brèche soit survenue chez la CAF ou chez un partenaire importe peu pour les personnes concernées, dont les données sont d’ores et déjà exploitables par des acteurs malveillants.

La CAF confirme bien que les données ne comprennent aucune donnée bancaire ou de mot de passe". Mais face à la circulation de ces informations personnelles, nous vous recommandons, une nouvelle fois et par précaution, de changer votre mot de passe.

Décembre 2025 restera comme un mois noir pour les données des Français. Un fichier contenant 22 445 764 lignes d’informations personnelles prétenduement issu des bases de la CAF a été publié sur un forum criminel notoire, dont nous ne révélérons pas le nom par souci de ne pas faciliter l’accès aux données volées, et par déontologie journalistique, dans la nuit du 17 au 18 décembre. Le groupe à l’origine de cette diffusion présente son acte comme un "cadeau de Noël" aux internautes français.
Une attaque potentiellement coordonnée contre les institutions françaises

Cette divulgation intervient quelques jours après l’intrusion dans les systèmes du ministère de l’Intérieur, qui a exposé les fichiers de police de 16,4 millions de personnes. Les deux attaques ont été publiées sur le même forum criminel et présentées comme des représailles aux arrestations effectuées en juin 2025. Le groupe revendique également avoir compromis la DGFIP et la CNAV. Début décembre, un compte d’agent compromis avait aussi permis l’accès aux données personnelles de jeunes suivis par les Missions Locales et France Travail, bien qu’aucun lien ne soit établi à ce stade.

Les pirates qui ont publié ces données affirment agir en représailles aux arrestations menées en juin 2025 par les autorités françaises. Cinq personnes avaient alors été interpellées pour leur rôle présumé d’administrateurs du forum, dont quatre Français opérant sous les pseudonymes ShinyHunters, Hollow, Noct et Depressed, ainsi que le Britannique Kai West, alias IntelBroker, arrêté en février. Un suspect de 22 ans a été interpellé mardi à Limoges dans le cadre de l’enquête sur l’intrusion au ministère de l’Intérieur, mais son lien avec ces publications reste encore à établir.

Le fichier, dont nous avons pu vérifier l’authenticité, daté de novembre 2025 avec des données remontant jusqu’à septembre 2024, contient des informations complètes sur les allocataires : identités, coordonnées postales, adresses électroniques et numéros de téléphone. (...)

En l’absence de confirmation officielle, adoptez le principe de précaution

Les risques sont immédiats : usurpation d’identité, hameçonnage ultra-ciblé, détournement d’allocations... La CAF a déployé depuis le 10 décembre une authentification à deux facteurs, mais cette mesure intervient après la compromission.

Face à cette brèche, nous ne pouvons que recommander aux allocataires d’agir sans attendre. Modifier immédiatement son mot de passe CAF et activer la double authentification constitue la première urgence. Il convient ensuite de surveiller ses comptes bancaires et de redoubler de vigilance face aux messages suspects, même personnalisés, qui se feront passer pour l’administration. Surtout, ne jamais communiquer d’informations sensibles par email ou téléphone, même si l’interlocuteur dispose déjà de vos données personnelles : c’est désormais le cas de n’importe quel escroc.