L'Urssaf a récemment averti le public sur une série de risques associées à des tentatives de hameçonnage, révélant qu'un accès non autorisé a été effectué sur une interface contenant des données de la déclaration préalable à l'embauche. Cette violation potentiellement grave pourrait toucher jusqu'à 12 millions de salariés, indique l'organisme dans un communiqué.
Selon l'Urssaf, cet accès frauduleux s'est fait via un compte partenaire dont les identifiants ont été compromis, permettant alors de consulter certains renseignements sensibles tels que les noms, prénoms, dates de naissance et d'embauche de nombreux employés, précise Le Monde. Néanmoins, il est rassurant de noter que des données plus personnelles comme les numéros de Sécurité sociale, adresses électroniques ou coordonnées bancaires n'ont pas été exposées.
Le hameçonnage, une méthode d'escroquerie en ligne, consiste à tromper les utilisateurs en se faisant passer pour des organismes fiables, un phénomène croissant selon la Commission nationale de l’informatique et des libertés (Cnil). Jean-Claude Vérité, expert en cybersécurité, souligne que la protection des données personnelles est primordiale et que des mesures doivent être prises pour renforcer la sécurité des accès aux données sensibles.
Après la découverte de la brèche, l'Urssaf a suspendu l'accès au compte compromis et a déposé une plainte auprès des autorités compétentes, selon les rapports de France Info. Ce n'est pas la première fois que l'organisme se retrouve confronté à des problèmes de sécurité ; en novembre dernier, il avait signalé un incident similaire touchant le service Pajemploi, affectant potentiellement 1,2 million de salariés.
Face à cette menace cybernétique, l'Urssaf appelle tous les salariés à rester vigilants et à signaler toute activité suspecte, tout en intensifiant ses efforts pour sécuriser ses systèmes. Les autorités mettent en place des campagnes d'information pour sensibiliser le public à ces dangers, soulignant l'importance de la prudence dans le partage d'informations personnelles en ligne.







