Fuite de donnees CFDT fevrier 2026
  • 20 février 2026
  • ComputaSYS
  • 0


Mercredi 18 février 2026, la CFDT a confirmé avoir été la cible d’une cyberattaque ayant conduit à l’exfiltration de données personnelles au sujet de ses adhérents. Voici ce que l’on sait sur cet incident.

Fuite de données à la CFDT

La Confédération française démocratique du travail, alias CFDT, a publié un nouveau communiqué de presse au sujet d’une cyberattaque. “La CFDT a été victime d’une attaque informatique impliquant un téléchargement illégal de fichiers contenant des données personnelles d’adhérents.”, peut-on lire dès les premières lignes. Dès la détection de l’intrusion, le serveur hébergeant les applications a été isolé puis arrêté, précise le communiqué.

En complément de ce communiqué, un e-mail a été envoyé aux adhérents. Cet e-mail apporte des informations sur la nature de la fuite de données. Même si les données bancaires sont épargnées par cette intrusion, les pirates ont tout de même pu mettre la main sur les informations suivantes :

Le couple prénom et nom

Les coordonnées complètes de contact

La date d’adhésion à la CFDT

Le syndicat d’affiliation précis

Jusqu’à 1,4 million de membres affectés

Au 31 décembre 2024, la CFDT comptabilisait 640 631 adhérents, mais le volume total des victimes pourrait largement dépasser ce chiffre. En effet, la base de données piratée ne contient pas uniquement des informations sur les membres actifs : des informations au sujet d’anciens affiliés sont également présentes dans cette base.

“En tant qu’ex-adhérent.e, vos données ont pu être impactées : en effet, et conformément aux dispositions légales et réglementaires, nous conservons les données de nos ex-adhérent.es pour une durée de 4 ans à partir de la clôture de l’exercice après leur départ de la CFDT, et pendant 10 ans en ce qui concerne les documents comptables (par exemple les pièces justificatives de remboursement de frais).”, précise la notification de la CFDT.

Dans le même temps, un pirate a publié une annonce sur le Dark Web pour revendiquer le vol des informations sur 1,4 million de personnes. Il y a donc de fortes chances pour qu’il y ait un lien entre le communiqué de presse de la CFDT et cette annonce sur Breachforums.

Source

Ingénieur système et réseau, cofondateur d’IT-Connect et Microsoft MVP “Cloud and Datacenter Management”. Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *