Piratage de la CAF : 600 000 comptes affectés ? Changez votre mot de passe par précaution !
La CAF est victime d'une cyberattaque ! Un groupe de hackers affirme être en possession de 600 000 comptes d'allocataires, ce qui reste encore à vérifier à l'heure actuelle. Par contre, il est certain qu'ils ont pu accéder au compte de 4 allocataires. Faisons le point.
LulzSec, un groupe d'hacktivistes dans le même esprit qu'Anonymous, est parvenu à pirater la CAF et grâce aux informations récupérées, ils ont pu se connecter aux comptes de 4 allocataires ! En début de semaine, en guise de preuve, ils ont publié des copies d'écran sur le réseau social X (Twitter). De son côté, la Caisse d’Allocations familiales confirme la violation de données.
Les journalistes du site Numerama sont parvenus à obtenir des informations auprès de la CAF. Voici un extrait de la déclaration : "Les 4 comptes sujets des captures d’écran ont été identifiés, la violation de données est avérée. L’accès à ces 4 comptes s’est fait sans forcer le système du site, par renseignement de mots de passes probablement obtenus par ailleurs par les auteurs. Cela confirme que le site Caf.fr n’a pas connu de faille de sécurité."
De son côté, le groupe LulzSec affirme que ceci n'est qu'un extrait des données qu'ils possèdent, car les hackers détiendraient 600 000 comptes d'allocataires de la CAF. Pour le moment, ceci n'a pas pu être vérifié... Et, il pourrait s'agir d'une fausse alerte, mais, la situation est tendue.
Changez votre mot de passe dès que possible
Le site de la CAF a été fermé temporairement, dans la nuit de mardi à mercredi, le temps d'effectuer quelques investigations, mais il semble de nouveau accessible. De ce fait, nous vous recommandons de vous connecter à votre compte et de changer votre mot de passe dès que possible ! Il s'agit d'une mesure préventive mais nécessaire.
Pour effectuer cette opération, connectez-vous à votre compte sur le site de la CAF, puis cliquez sur votre compte en haut à droite, et ensuite sur "Gérer mon compte" puis "Modifier mon mot de passe".
Des campagnes de phishing ciblées pourraient être lancées dans les prochains jours et les prochaines semaines... Comme toujours, restez vigilants et alertez vos proches, vos amis, vos collègues.
Il y a quelques jours, ce sont les organismes de santé Viamedis et Almerys qui ont subi une cyberattaque majeure.