Les données de 550 000 Français ont été volées sur un site du gouvernement

550 000 comptes de la plateforme JeVeuxAider.gouv.fr compromis par une cyberattaque

La plateforme JeVeuxAider.gouv.fr, dédiée à la mise en relation entre bénévoles et associations, a subi une cyberattaque entraînant le vol de données sensibles. Le gouvernement a annoncé la suspension temporaire du service afin de mener des investigations techniques et de garantir la sécurité des utilisateurs.

Le ministère des Sports a confirmé qu’environ 550 000 comptes ont été touchés par cette extraction de données. Bien qu’aucun mot de passe ni aucune information bancaire n’aient été compromis, des données personnelles telles que les noms, adresses électroniques, numéros de téléphone, dates de naissance et historiques d’engagement des utilisateurs ont été dérobées.

Cette fuite de données, bien que ne contenant pas d’informations financières, pourrait faciliter des campagnes de phishing ciblées, exploitant les convictions et centres d’intérêt des utilisateurs. Une cellule de crise a été constituée, en collaboration avec la Direction interministérielle du numérique (DINUM), dès le 15 juin 2026, date à laquelle l’incident a été détecté.

La cyberattaque a été revendiquée par un individu se faisant appeler « Misere » sur un forum du dark web. Ce hacker prétend avoir exploité une vulnérabilité connue sous le nom d’IDOR (Insecure Direct Object Reference), permettant d’accéder à des ressources privées en manipulant des identifiants numériques.

Cette situation s’inscrit dans un contexte plus large de cybercriminalité en France, où les attaques se multiplient, notamment à l’approche des vacances d’été. Des entreprises du secteur du tourisme, telles que Pierre et Vacances-Center Parcs et Gîtes de France, ont récemment subi des piratages similaires.

Source : sports.gouv.fr

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *