URSSAF (Service Pajemploi)

Statut : En investigation

Résumé de la Fuite

Date de la Fuite 14 novembre 2025 ou antérieure
Date de Découverte 14 novembre 2025
Type d'information récupérée Nom, Prénom, Date et lieu de naissance, Adresse postale, Numéro de Sécurité sociale, Nom de l'établissement bancaire, Numéro Pajemploi, Numéro d'agrément
Nombre de Comptes Affectés Jusqu'à 1,2 million
Pays 🇫🇷 France
Gravité Critique
Origine de la Fuite Non spécifié
Actions Recommandées

Détails de l'Incident

Le service Pajemploi de l'Urssaf, servant à déclarer et rémunérer les assistants maternels et gardes d'enfants à domicile, a été victime d'un vol massif de données vendredi 14 novembre 2025. Cet acte de "cybermalveillance" a permis l'extraction frauduleuse de données personnelles de salariés de particuliers employeurs utilisant le service Pajemploi.

Chronologie de l'incident

  • Découverte : 14 novembre 2025
  • Action de Sécurisation : Renforcement de la protection des systèmes d'information. Notification individuelle des usagers concernés. Ligne d'assistance dédiée : 0809 541 896. Email dédié : pajemploi.donnees.personnelles@urssaf.fr
  • Résolution Prévue : Incident identifié et contenu. Renforcement des dispositifs de sécurité en cours. Notification à la CNIL et à l'ANSSI. Plainte pénale déposée auprès du procureur de la République

Impact

Type de Données Données personnelles, Données de contact, Données bancaires et financières, Données contractuelles, Identifiants de connexion, Informations de localisation
Impact Potentiel Risque majeur de spear phishing ciblé, usurpation d'identité facilitée par les numéros de Sécurité sociale, fraudes administratives et sociales, tentatives d'escroqueries par faux organismes officiels se faisant passer pour l'Urssaf, Pajemploi ou les banques. Cible particulièrement vulnérable : professionnels de la petite enfance souvent peu informés des risques numériques.
Qui est touché ? Les assistants maternels et gardes d'enfants à domicile employés par des particuliers et déclarés via le service Pajemploi, ainsi que potentiellement les particuliers employeurs.

Mesures de Protection

  • Faire preuve d’une vigilance renforcée face aux emails, SMS ou appels frauduleux prétendant provenir de l’Urssaf, Pajemploi, de votre banque ou d’organismes officiels
  • Ne jamais communiquer d’informations personnelles, bancaires ou de mots de passe suite à une sollicitation non sollicitée, même si elle semble légitime
  • Surveiller attentivement votre numéro de Sécurité sociale et signaler immédiatement toute utilisation frauduleuse auprès de votre CPAM

FAQ

À propos de l'auteur

Avatar photo

rikiya_gabimaru

Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !