Les attaquants ont mis en vente, sur le dark net, les informations personnelles dérobées au service de recrutement de la fonction publique.

« Choisir le service public », la plateforme officielle de recrutement de la fonction publique, a informé par mail, le 16 février 2026, 377 418 candidats qu’ils étaient concernés par une fuite de données. L’intrusion, survenue le 28 janvier 2026, résulte de l’utilisation frauduleuse d’un compte gestionnaire, qui a permis aux attaquants d’accéder aux dossiers de tous les candidats inscrits.

Les cybercriminels ont mis en vente la base dérobée sur le dark net, publiant en guise d’échantillon les informations personnelles de 1 000 victimes. Les données concernées couvrent l’intégralité des dossiers de candidature : nom, prénom, date de naissance, adresses postale et électronique, numéro de téléphone, niveau de diplôme et parcours académique.

S’y ajoutent les détails des projets professionnels, notamment le type de poste recherché, les langues maîtrisées, la catégorie d’emploi visée et les préférences géographiques. Ces informations pourraient permettre de mener des campagnes de phishing particulièrement ciblées et personnalisées.

« Choisir le service public » a signalé l’incident à la Cnil. Un dépôt de plainte est en cours.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.