Ce qui est confirmé
Le 19 septembre, l’AFPA a confirmé à l’AFP une attaque revendiquée contre un outil de gestion des hébergements opéré par un éditeur tiers, distinct de son système principal.
Jusqu’à 1,7 million de personnes pourraient être concernées selon les premiers éléments rapportés ; le nombre de personnes réellement touchées et les champs extraits restent à établir.
Ce que cela signifie
Des noms et coordonnées pourraient permettre des messages crédibles évoquant une formation ou un hébergement, mais cette utilisation n’est pas un fait établi pour cet incident.
L’information publique indiquait que l’application ne contenait a priori ni coordonnées bancaires ni numéro de Sécurité sociale ; cela reste lié au périmètre examiné.
Que faire si vous êtes concerné ?
Attendez les notifications officielles de l’AFPA et vérifiez toute demande depuis ses coordonnées publiques, sans répondre au message initial.
Ne transmettez ni pièce d’identité ni coordonnées bancaires à un interlocuteur qui évoque l’incident pour vous presser.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

