Plateforme « Choisir le Service Public » piratée : des centaines de milliers de profils exploitables

0
117

Une nouvelle fuite de données vient de frapper le service public. Dans un mail adressé aux personnes touchées, le service public révèle que c’est « Choisir le Service Public », la plateforme officielle de recrutement de la fonction publique française, qui a cette fois été victime d’un « incident de sécurité ». L’ensemble des individus inscrits est concerné. Sur son site, le service public parle de 377 418 candidats touchés.

Après le ministère de l’Intérieur et l’URSSAF, c’est au tour de « Choisir le service public », la plateforme de recrutement et de valorisation des métiers du service public, d’être victime d’une fuite de données. Comme l’exige le RGPD, l’organisme a prévenu les utilisateurs de la plateforme, tous potentiellement concernés par ce vol de données. Le mail que nous avons consulté révèle que les informations dérobées vont bien au-delà des noms, prénoms et coordonnées, augmentant mécaniquement les risques de cette fuite.

Tribune – Benoit Grunemwald – Expert en Cybersécurité chez ESET France réagit :

Cette fuite massive touchant « Choisir le Service Public » expose les victimes à un éventail d’arnaques d’une redoutable efficacité. Les données volées permettent avant tout des campagnes de phishing extrêmement crédibles. En connaissant l’identité complète, les coordonnées, le parcours académique et les postes visés, les cybercriminels peuvent fabriquer des messages personnalisés, imitant parfaitement des recruteurs ou des administrations. S’y ajoutent les arnaques aux fausses formations ou certifications obligatoires, souvent financées via le CPF, où l’escroc conditionne une prétendue embauche au paiement de frais administratifs ou à l’achat d’un module de formation fictif.

Pour les profils sensibles, tels que des candidats issus de la défense, de l’aéronautique ou du numérique critique, les risques sont d’une autre nature. Les groupes étatiques comme Lazarus exploitent ces fuites pour mener des opérations ciblées de type DreamJob. À partir des compétences exactes et du domaine recherché, ils construisent de fausses offres prestigieuses destinées à attirer des experts techniques. L’ouverture d’un document piégé, présenté comme une fiche de poste ou un test technique, déclenche l’installation de malwares spécialisés. Ces charges permettent une prise de contrôle complète du poste, l’exfiltration silencieuse de données industrielles sensibles et, à terme, le vol de propriété intellectuelle stratégique susceptible d’alimenter des programmes militaires adverses. Dans ce contexte, cette fuite devient une ressource structurante pour des opérations d’espionnage ciblées, optimisées par une connaissance fine des aspirations professionnelles.

Conseils pour réduire les risques :

  1. Vérifiez systématiquement l’identité des interlocuteurs, même en cas d’offre très crédible.
  2. N’ouvrez jamais un document transmis par un contact non vérifié, surtout s’il s’agit d’une « promesse d’embauche ».
  3. Ne payez aucune formation ou certification liée à un recrutement sans contrôle indépendant.
  4. Utilisez un gestionnaire de mots de passe et activez l’authentification multi-facteur sur vos comptes sensibles.