Urssaf : 1,2 million de personnes touchées par la cyberattaque, voici comment vous protéger

Le service Pajemploi de l’Urssaf a été la cible d’une cyberattaque le 14 novembre 2025. Bien qu’elle soit maintenant terminée, les données de 1,2 million de salariés ont potentiellement été compromises. Voici lesquelles et comment vous protéger des arnaques en ligne qui pourraient découler de l’incident.

Cyberattaque Autosur
Crédits : 123RF

La France n’est pas épargnée cette année sur le plan des cyberattaques. L’Hexagone a commencé l’année avec une vague de piratages sans précédent : plus de 4,5 millions de données ont été compromises lors d’attaques visant principalement des fédérations françaises sportives et le fournisseur d’énergie e.Leclerc. La Poste a également été ciblée, tout comme plusieurs opérateurs, tels qu’Orange ou Bouygues Telecom et ses 6 millions de comptes touchés.  

Et une nouvelle cyberattaque vient s’ajouter à cette liste déjà bien (trop) longue. Cette fois-ci, elle concerne Pajemploi, le service de l’Urssaf dédié à la déclaration et la rémunération des assistants maternels et des gardes d’enfants à domicile. Ce « vol de données » identifié le 14 novembre 2025 « a pu concerner jusqu’à 1,2 million de salariés de particuliers employeurs » explique l’organisme chargé de collecter les cotisations sociales en France.

Quelles sont les données touchées par la cyberattaque menée contre Pajemploi de l’Urssaf

Si l’incident n’a eu « aucune incidence », que ce soit sur le fonctionnement de Pajemploi ou sur le versement des salaires, plusieurs types de données ont pu être récupérées par cet acte de « cybermalveillance » : les noms, prénoms, dates et lieux de naissance, adresses postales, numéros de Sécurité sociale, noms d’établissement bancaire, numéro d’agrément et numéro Pajemploi. Si l’Urssaf tente de rassurer en soulignant que les numéros de compte bancaire, adresses mail, numéro de téléphone et mots de passe n’ont pas été compromis, les données volées suffisent à élaborer des escroqueries en ligne crédibles.

Si l’attaque, circonscrite au service Pajemploi, est maintenant terminée, l’organisme recommande malgré tout « de faire preuve d’une vigilance renforcée face au risque de courriels, [de] SMS ou [d’]appels frauduleux », comme le soulignent nos confrères du Monde. En d’autres mots :

  • Ne cliquez jamais sur les liens suspects envoyés,
  • Ne transmettez jamais vos identifiants et mots de passe,
  • Redoublez de vigilance face aux mails, courriers, appels et SMS,
  • Vérifiez les numéros qui vous contactent et n’hésitez pas à raccrocher pour rappeler vous-mêmes puisque les pirates peuvent usurper des numéros officiels.

De plus, l’Urssaf, qui « présente toutes ses excuses pour cette atteinte à la confidentialité des données », indique que les mesures nécessaires ont été prises dès que la cyberattaque a été identifiée. L’organisme public précise également travailler à renforcer ses dispositifs de sécurité.

La cyberattaque a, comme il se doit, été notifiée aux autorités compétentes, à savoir la Commission nationale de l’informatique et des libertés (CNIL) et l’Agence de la sécurité des systèmes d’information (ANSSI). L’Urssaf devrait également déposer une plainte auprès du procureur de la République.


Réagissez à cet article !

Demandez nos derniers articles !

Votre smartphone Samsung va bientôt s’assurer que vous ne ratiez aucune notification importante

Plusieurs lignes de code retrouvées au sein de One UI 9 laissent penser que Samsung travaille sur un système pour ne plus rater aucun notification. Pour cela, le géant coréen…

L’App Store tel qu’on le connaît pourrait bientôt disparaître à cause de l’IA, voici pourquoi

Apple avait récemment pris des mesures sévères contre certaines applications IA sur l’App Store. Un rapport révèle que la firme envisage désormais le mouvement inverse. La boutique d’applications de l’iPhone…

Windows 11 : Microsoft veut en finir avec les drivers défectueux qui mettent à genoux votre PC

Microsoft a annoncé la mise en place d’un nouveau programme censé résoudre l’un de pires problèmes de Windows 11. En effet, ce dernier vise à mettre fin au déploiement de…

Netflix va diffuser des films d’animation générés par IA

Netflix a créé un nouveau studio en interne, INKubator, dont la mission est de produire des courts-métrages animés à l’aide de l’IA générative. Si une partie du public opère une…

Galaxy Tab S11 Ultra 5G : avec 450 € de réduction, la tablette haut de gamme de Samsung est à son prix le plus bas pour quelques heures encore !

La tablette premium de Samsung vous fait de l’oeil, mais vous hésitez à sauter le pas ? La version 5G de la Galaxy Tab S11 Ultra est actuellement à prix…

HONOR confirme la date de sortie de son Robot Phone et dévoile un partenariat inattendu

Le HONOR Robot Phone n’était jusqu’ici qu’une promesse de salon. La marque vient de lui fixer une date de sortie concrète. Et elle s’est offert un partenaire de poids pour…

Votre smartphone Android n’est pas compatible AirDrop ? Google lance une alternative pour partager des fichiers à un iPhone

La compatibilité entre Quick Share et AirDrop ne sera pas disponible sur la majorité des smartphones Android. Google a prévu un système alternatif pour ces appareils. Fin 2025, Google a…

Rachat de SFR par Orange, Free et Bouygues : l’échéance du 15 mai est passée, voici la nouvelle date butoir

Le rachat de SFR par Bouygues Telecom, Orange et Free semblait en bonne voie : Altice France a accordé le 17 avril dernier des négociations exclusives au consortium. Mais cette exclusivité…

Cette nouveauté transforme ChatGPT en vrai espace de travail pour tous les utilisateurs

Jusqu’ici, les fichiers uploadés dans ChatGPT disparaissaient à la fermeture d’une conversation. OpenAI vient d’y remédier avec une bibliothèque persistante qui transforme le chatbot en véritable espace de travail. Et…

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…