1764843731
2025-12-02 08:18:00
単純なユーザー アカウントが侵害された後、データ漏洩により 160 万人の若者が影響を受け、統合プロセスでのローカル ミッションが続きました。フランス・トラヴァイユと全国地方宣教連合は、アクセス管理を担当するエージェントのアカウントがハッキングされたことを確認した。
攻撃者は侵入するとすぐに追加の管理者アカウントを 2 つ作成し、France Travail に登録されている若者のファイルへの直接かつ広範なアクセスを取得したり、Ouiform オリエンテーション ツールを使用したりしました。
完全なプロフィール
参照され、持ち出される可能性のあるデータにより、名前、名、生年月日、電子メールアドレスと住所、電話番号、さらには社会保障番号やフランストラヴァイユ識別子などの機密管理情報など、完全なプロファイルを確立することが可能になります。
関係組織は、パスワードや銀行データが盗まれていないことを保証していますが、標的型詐欺のリスクは依然として大きいです。公的機関がメッセージで銀行情報を要求することは決してないため、関係者は、特にフィッシングの試みに特に注意することが求められます。
この事件は、2024 年以来繰り返し影響を受けているフランスの公共サービスにとって一連のブラックな事件に加わりました。この事件は CNIL とアンシに通知されましたが、いくつかの大規模な攻撃の後に発生しました。 Pajemploi はすでに 11 月 14 日にハッキングの被害を受けており、120 万人のユーザーのデータが流出していました。フランス・トラヴァイユ自体も相次いで情報漏洩に見舞われており、10月には3万人以上の求職者が被害に遭い、2024年3月には34万人が被害を受けた。
こうした侵害の再発は、社会的支援ネットワーク内のアクセスおよび制御システムの脆弱性を浮き彫りにしています。サイバー犯罪者は主に高度な技術ではなく人間の欠陥を悪用しますが、これらの新たな事実は、セキュリティ慣行を強化し、最も脆弱なユーザーのデータを保護するという緊急の問題を提起しています。
#フランストラヴァイユが再びハッキングされフランス人160万人のデータが盗まれた