Services publics et organismes

Cyberattaque de l’AFPA : jusqu’à 1,7 million de personnes potentiellement concernées

Une possible extraction depuis l’outil d’hébergement d’un prestataire de l’AFPA est à l’étude. Ce que signifie le chiffre avancé et comment repérer les messages frauduleux.

Illustration conceptuelle : Cyberattaque de l’AFPA : jusqu’à 1,7 million de personnes potentiellement concernées
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le 19 septembre, l’AFPA a confirmé à l’AFP une attaque revendiquée contre un outil de gestion des hébergements opéré par un éditeur tiers, distinct de son système principal.

Jusqu’à 1,7 million de personnes pourraient être concernées selon les premiers éléments rapportés ; le nombre de personnes réellement touchées et les champs extraits restent à établir.

Ce que cela signifie

Des noms et coordonnées pourraient permettre des messages crédibles évoquant une formation ou un hébergement, mais cette utilisation n’est pas un fait établi pour cet incident.

L’information publique indiquait que l’application ne contenait a priori ni coordonnées bancaires ni numéro de Sécurité sociale ; cela reste lié au périmètre examiné.

Que faire si vous êtes concerné ?

Attendez les notifications officielles de l’AFPA et vérifiez toute demande depuis ses coordonnées publiques, sans répondre au message initial.

Ne transmettez ni pièce d’identité ni coordonnées bancaires à un interlocuteur qui évoque l’incident pour vous presser.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. AFP via TF1 Info — déclaration AFPA, 19 septembre 2026