Incident sécurité
Un incident de sécurité a été identifié sur l’applicatif de gestion des hébergements utilisé par l’Afpa.
Des investigations menées par l’Afpa ont révélé que des consultations ont été effectuées illégalement sur cet applicatif entre le 08 et le 13 août 2026.
1 732 703 personnes sont concernées par cette fuite de données.
Si vous avez été stagiaire de la formation professionnelle au sein de l’Afpa, vous êtes éventuellement concerné(e) par cet acte de malveillance.
Quelles sont les données susceptibles d'avoir été consultées ? Votre identité (civilité, nom et prénom), votre date de naissance, votre adresse postale, vos coordonnées téléphoniques, et de manière très marginale votre nationalité (moins de 0,1% des cas) ou votre e-mail (0,03% des cas).
Ce que l'incident ne concerne pas : aucun impact n’a été identifié sur les autres services ou systèmes d’information de l’Afpa.
Ce que nous avons fait : Des mesures ont immédiatement été prises pour interrompre cette violation des données (fermeture des accès à l’outil) et nous avons engagé des investigations approfondies.
Nous avons également informé la CNIL de cet incident et déposé plainte.
Quels risques cela peut entraîner pour vous : À ce jour, nous n'avons connaissance d'aucune utilisation frauduleuse de vos données liée à cet incident. Toutefois, ces informations pourraient servir à rendre particulièrement crédible une tentative de fraude ou d'hameçonnage. Une personne connaissant votre identité et vos coordonnées pourrait se faire passer pour l’Afpa ou un autre organisme afin de vous inciter à communiquer d'autres informations ou à cliquer sur un lien. La combinaison de plusieurs informations d'identité peut aussi faciliter une usurpation d'identité.
Ce que vous pouvez faire : Par mesure de précaution, nous vous conseillons de conserver toutes les preuves (messages, adresse du site, captures d’écran…) si vous suspectez une utilisation frauduleuse de vos données.
Soyez particulièrement vigilant(e) à l'égard de tout message ou appel douteux. Ne cliquez pas sur un lien et n'ouvrez pas de pièce jointe d'origine douteuse. Ne communiquez jamais de mot de passe, code confidentiel ou coordonnées bancaires à la suite d'un appel, SMS ou courriel inattendu.
Le site https://www.cybermalveillance.gouv.fr/ est disponible pour plus d’informations.
Pour toute autre question, vous pouvez contacter notre délégué à la protection des données (DPO) : dpo@afpa.fr