Urssaf : 1,2 million de personnes touchées par la cyberattaque, voici comment vous protéger

Le service Pajemploi de l’Urssaf a été la cible d’une cyberattaque le 14 novembre 2025. Bien qu’elle soit maintenant terminée, les données de 1,2 million de salariés ont potentiellement été compromises. Voici lesquelles et comment vous protéger des arnaques en ligne qui pourraient découler de l’incident.

Cyberattaque Autosur
Crédits : 123RF

La France n’est pas épargnée cette année sur le plan des cyberattaques. L’Hexagone a commencé l’année avec une vague de piratages sans précédent : plus de 4,5 millions de données ont été compromises lors d’attaques visant principalement des fédérations françaises sportives et le fournisseur d’énergie e.Leclerc. La Poste a également été ciblée, tout comme plusieurs opérateurs, tels qu’Orange ou Bouygues Telecom et ses 6 millions de comptes touchés.  

Et une nouvelle cyberattaque vient s’ajouter à cette liste déjà bien (trop) longue. Cette fois-ci, elle concerne Pajemploi, le service de l’Urssaf dédié à la déclaration et la rémunération des assistants maternels et des gardes d’enfants à domicile. Ce « vol de données » identifié le 14 novembre 2025 « a pu concerner jusqu’à 1,2 million de salariés de particuliers employeurs » explique l’organisme chargé de collecter les cotisations sociales en France.

Quelles sont les données touchées par la cyberattaque menée contre Pajemploi de l’Urssaf

Si l’incident n’a eu « aucune incidence », que ce soit sur le fonctionnement de Pajemploi ou sur le versement des salaires, plusieurs types de données ont pu être récupérées par cet acte de « cybermalveillance » : les noms, prénoms, dates et lieux de naissance, adresses postales, numéros de Sécurité sociale, noms d’établissement bancaire, numéro d’agrément et numéro Pajemploi. Si l’Urssaf tente de rassurer en soulignant que les numéros de compte bancaire, adresses mail, numéro de téléphone et mots de passe n’ont pas été compromis, les données volées suffisent à élaborer des escroqueries en ligne crédibles.

Si l’attaque, circonscrite au service Pajemploi, est maintenant terminée, l’organisme recommande malgré tout « de faire preuve d’une vigilance renforcée face au risque de courriels, [de] SMS ou [d’]appels frauduleux », comme le soulignent nos confrères du Monde. En d’autres mots :

  • Ne cliquez jamais sur les liens suspects envoyés,
  • Ne transmettez jamais vos identifiants et mots de passe,
  • Redoublez de vigilance face aux mails, courriers, appels et SMS,
  • Vérifiez les numéros qui vous contactent et n’hésitez pas à raccrocher pour rappeler vous-mêmes puisque les pirates peuvent usurper des numéros officiels.

De plus, l’Urssaf, qui « présente toutes ses excuses pour cette atteinte à la confidentialité des données », indique que les mesures nécessaires ont été prises dès que la cyberattaque a été identifiée. L’organisme public précise également travailler à renforcer ses dispositifs de sécurité.

La cyberattaque a, comme il se doit, été notifiée aux autorités compétentes, à savoir la Commission nationale de l’informatique et des libertés (CNIL) et l’Agence de la sécurité des systèmes d’information (ANSSI). L’Urssaf devrait également déposer une plainte auprès du procureur de la République.


Réagissez à cet article !

Demandez nos derniers articles !

Marvel’s Wolverine sur PS5 : le jeu physique sera 100 % jouable, sans téléchargement

Insomniac Games, le studio derrière l’exclusivité PS5 très attendue Marvel’s Wolverine, affirme sa volonté de fournir un jeu physique complet. Il n’aura pas besoin d’un téléchargement préalable pour être lancé….

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle opération à partir du 17 août, dans le cadre de ses promotions pré-rentrée. Vous pouvez déjà préparer votre panier. Le site proposera de fortes remises sur…

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…

Pixel 11 : en cas de pépin, vous pourrez faire réparer votre smartphone pendant de longues années

Google assure la disponibilité des pièces détachées de ses smartphones Pixel 11 pendant 7 ans, soit la même durée que pour le support logiciel. On garde notre smartphone de plus…

Amazon divise par deux le prix de la JBL Charge 5 : l’enceinte passe sous la barre des 100 €

Amazon propose en ce moment la JBL Charge 5 à moitié prix. L’enceinte Bluetooth passe à 99,99 € au lieu de 199,99 €, soit un très bon prix pour ce…