DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit d'opposition
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    • SIIV
    une IA pirate une autre IA

    Quand une IA pirate une autre IA : l’affaire McKinsey révèle une nouvelle ère de cybermenaces

    TAJ fichier police LAPSUS$ 2026

    TAJ : LAPSUS$ revendique l’accès au fichier de police le plus sensible de France

    Pegasus Predator Graphite Triangulation

    Pegasus, Predator, Graphite ou Triangulation : Apple alerte ses utilisateurs ciblés par des logiciels espions : ce que dit le CERT-FR

    CEGEDIM fuite de données

    Affaire Cegedim / MLM : anatomie de la plus grave violation de données médicales jamais documentée en France

    CEGEDIM fuite de données

    Cegedim : anatomie de la plus grave fuite de données médicales jamais documentée en France

    Fuite de données IDMerit

    Fuite de données IDMerit : 53 millions de Français exposés dans l’une des plus grandes violations de données KYC de l’histoire

    Demande de données par la gendarmerie

    Fausse convocation de la « Brigade de protection des Mineurs » : anatomie d’une arnaque bien rodée

    droit d'accès FICOBA

    Piratage du Ficoba : 1,2 million de comptes bancaires français espionnés par un intrus depuis janvier

    European NIS 2 directive

    NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Association Alumni
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Marketing
    • Officines Pharmaceutiques
    • Ressource humaine
    • Ségur numérique
    • Services Sociaux
    • Site Internet
    • SMMA
    • SPST
    • télétravail
    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

    DPO mutualisé collectivités territoriales

    Conformité RGPD des communes : DPO FRANCE et ETATYS lancent un service DPO mutualisé collectivités territoriales

    conformité au RGPD au sein des CSE

    Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web

    dpo mairie

    Maire sortant et absence de DPO : quels risques encourus ?

    dpo secteur santé

    DPO mutualisé communes : économisez à plusieurs grâce à la mutualisation nationale DPO FRANCE

  • Contact
Premium
S'INSCRIRE
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit d'opposition
    • Droit de rectification
    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

    Demande de données par la gendarmerie

    Demande de données par la gendarmerie : faut-il répondre à un simple email ?

    consentement des salariés pour utiliser leur photo

    Faut-il demander le consentement des salariés pour utiliser leur photo en interne ? Un mythe à déconstruire.

    agenda Outlook d’un ancien salarié

    L’agenda Outlook d’un ancien salarié est-il communicable au titre du droit d’accès ?

    Caméras augmentées aux caisses automatiques

    Caméras augmentées aux caisses automatiques : entre prévention des pertes et protection de la vie privée

    Gestion de l’exercice des droits des personnes filmées

    Gestion de l’exercice des droits des personnes filmées : comment répondre efficacement aux demandes d’accès aux images ?

    Google répond à Criteo Index Exchange

    Privacy Sandbox : Google contre-attaque, mais Index Exchange enfonce le clou

    consentement et le contrat de cession de droit à l'image

    Comprendre la demande de consentement et le contrat de cession de droit à l’image

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    • SIIV
    une IA pirate une autre IA

    Quand une IA pirate une autre IA : l’affaire McKinsey révèle une nouvelle ère de cybermenaces

    TAJ fichier police LAPSUS$ 2026

    TAJ : LAPSUS$ revendique l’accès au fichier de police le plus sensible de France

    Pegasus Predator Graphite Triangulation

    Pegasus, Predator, Graphite ou Triangulation : Apple alerte ses utilisateurs ciblés par des logiciels espions : ce que dit le CERT-FR

    CEGEDIM fuite de données

    Affaire Cegedim / MLM : anatomie de la plus grave violation de données médicales jamais documentée en France

    CEGEDIM fuite de données

    Cegedim : anatomie de la plus grave fuite de données médicales jamais documentée en France

    Fuite de données IDMerit

    Fuite de données IDMerit : 53 millions de Français exposés dans l’une des plus grandes violations de données KYC de l’histoire

    Demande de données par la gendarmerie

    Fausse convocation de la « Brigade de protection des Mineurs » : anatomie d’une arnaque bien rodée

    droit d'accès FICOBA

    Piratage du Ficoba : 1,2 million de comptes bancaires français espionnés par un intrus depuis janvier

    European NIS 2 directive

    NIS 2 et SPST : le DPO au cœur de la chaîne d’alerte

  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
    • Tous
    • Association Alumni
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Marketing
    • Officines Pharmaceutiques
    • Ressource humaine
    • Ségur numérique
    • Services Sociaux
    • Site Internet
    • SMMA
    • SPST
    • télétravail
    Gend'Élus

    Gend’Élus, la plateforme des maires : et si la vraie menace pour les communes n’était pas celle qu’on croit ?

    RGPD dans les SPST

    Enquête nationale RGPD dans les SPST : DPO FRANCE lance une première historique

    DPO mutualisé collectivités territoriales

    Conformité RGPD des communes : DPO FRANCE et ETATYS lancent un service DPO mutualisé collectivités territoriales

    conformité au RGPD au sein des CSE

    Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web

    dpo mairie

    Maire sortant et absence de DPO : quels risques encourus ?

    dpo secteur santé

    DPO mutualisé communes : économisez à plusieurs grâce à la mutualisation nationale DPO FRANCE

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Données personnelles

Le Darknet et la Cybersécurité : Les données de Pôle Emploi exposées

Laurent de Cavel - DPO Par Laurent de Cavel - DPO
7 mars 2026
dans Données personnelles, Droits personnes concernées
Temps de lecture : 4 minutes
0
darknet Pôle Emploi

darknet Pôle Emploi

A lire aussi sur DPO PARTAGE

Startups de la donnée de santé « anonymisée » : le mirage qui précède la tempête réglementaire

Droit d’accès du salarié à ses données RH

Une donnée personnelle, Anonymisation, Pseudonimisation ce n’est pas juste un nom et un prénom

Le 25 août 2023, un événement majeur a secoué le monde de la cybersécurité en France. Les données personnelles de près de 10 millions de demandeurs d’emploi gérées par un prestataire de Pôle emploi ont été mises en vente sur le darknet. Cette nouvelle a été confirmée par plusieurs experts en cybersécurité.

Selon Damien Bancal, expert reconnu en signalement de vols de données du site Zataz.com, un pirate très connu spécialisé dans la vente de bases de données a mis en vente, le 8 août, une base de données de Pôle emploi datant de 2022. Cette base, qui compte 10,2 millions d’usagers, est vendue au prix de 900 dollars.

Clément Domingo, un autre expert en cybersécurité, a également confirmé la mise en vente de ces données pour le même montant sur un forum de hackers. Selon lui, le fichier contient bien 10,2 millions de noms. Il a précisé qu’une première diffusion avait eu lieu sur ce forum de cybercriminels le 8 août, puis une mise à jour avec davantage d’informations le 21 août.

Pôle Emploi avait initialement assuré que cette fuite de données concernait les personnes inscrites en février 2022 et celles en cessation d’inscription depuis moins de 12 mois, soit potentiellement 10 millions de personnes. L’organisme public s’était inquiété de la mise en ligne des noms, prénoms, statuts actuels ou anciens de demandeurs d’emploi, et numéros de sécurité sociale. Il avait exclu la possibilité que les adresses e-mail, numéros de téléphone, mots de passe et coordonnées bancaires soient concernés.

Cependant, Clément Domingo a souligné que davantage d’informations étaient diffusées que ce que Pôle Emploi avait mentionné dans son communiqué de presse initial du 23 août. Il a pointé la diffusion de numéros de téléphone et d’e-mails. À ce jour, Pôle Emploi n’a pas encore commenté cette information.

Cet incident met en lumière la nécessité pour les organisations de renforcer leurs mesures de sécurité pour protéger les données personnelles de leurs utilisateurs. Dans un monde où les cyberattaques sont de plus en plus fréquentes, il est essentiel de rester vigilant et de mettre en place des protocoles de sécurité robustes pour prévenir de telles violations.

La question demeure : comment pouvons-nous garantir la sécurité des données dans un monde numérique en constante évolution ? Les organisations doivent non seulement investir dans des technologies de sécurité avancées, mais aussi sensibiliser leurs employés aux meilleures pratiques en matière de cybersécurité.

Informations complémentaires depuis ZATAZ :

Selon le site ZATAZ, spécialisé dans la cybersécurité, le groupe pirate Clop pourrait être à l’origine de cette cyberattaque. Ce groupe avait déjà infiltré le prestataire de services de données externe Majorel via la faille MOVEit, affectant des banques telles que ING, Deutsche Bank et Commerzbank.

Un autre pirate, surnommé « Rien qu’une tarte » (ou « PieWithNothing » en anglais), est également suspecté. Ce cybercriminel est connu pour vendre des bases de données sur différents forums pirates. Le 8 août 2023, une semaine avant l’annonce de la cyberattaque par Pôle Emploi, ce pirate vendait deux fichiers de Pôle Emploi pour 900$. Le premier fichier contenait les données de 1,2 million de personnes de 2021, et le second, 10,2 millions d’enregistrements de 2022. Ces données comprenaient des informations telles que le nom complet, l’âge, le numéro de téléphone, l’e-mail, la commune, le code postal, le NIR, le RCI, le niveau de formation, l’expérience, le permis de conduire, la disponibilité d’une voiture, l’emploi souhaité, la géolocalisation et la date.

Il est à noter que ce même pirate avait déjà diffusé en 2021, sur le site Raid Forum, une base de données de 1,2 million de personnes provenant de Pôle Emploi. À cette époque, il vendait cette base de données pour 1 200$.

Pôle Emploi a rassuré ses utilisateurs en affirmant qu’il n’y avait « aucun risque sur l’indemnisation et l’accompagnement proposé » et que l’accès à l’espace personnel sur le site « pole-emploi.fr » restait sécurisé. Toutefois, l’organisme a recommandé aux demandeurs d’emploi de rester vigilants face à toute démarche ou proposition pouvant sembler frauduleuse.

La question demeure : comment pouvons-nous garantir la sécurité des données dans un monde numérique en constante évolution ? Les organisations doivent non seulement investir dans des technologies de sécurité avancées, mais aussi sensibiliser leurs employés aux meilleures pratiques en matière de cybersécurité.

A lire aussi sur le meme sujet :

  • Fuite de Données à Pôle Emploi: 10 Millions de Personnes Potentiellement Touchées
  • Fuite de données chez Espace CSE : les informations personnelles de milliers de salariés exposées sur le Dark Web
  • Cybersécurité : se préparer au pire pour protéger les données de son entreprise
Tweet237Partage66
Article précédent

La CNIL Clôt la Procédure contre Google: Une Étape Importante dans la Protection des Données en France

Article suivant

Le Digital Services Act (DSA) – Un Pas de Géant Vers la Régulation du Numérique en Europe

Laurent de Cavel - DPO

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

rgpd anonymisation Startups de la donnée de santé "anonymisée"
Données de santé

Startups de la donnée de santé « anonymisée » : le mirage qui précède la tempête réglementaire

19 mars 2026
gérer droit d'accès RGPD
Conformité RGPD

Droit d’accès du salarié à ses données RH

19 mars 2026
Maîtriser la Pseudonymisation
Pseudonimisation

Une donnée personnelle, Anonymisation, Pseudonimisation ce n’est pas juste un nom et un prénom

7 mars 2026
réidentification donnes médicales
Profilage

La réidentification de données médicales par l’IA

7 mars 2026
exercer droit d'accès free
Conformité RGPD

Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

7 mars 2026
Gestion des données personnelles en entreprise
Données personnelles

Une donnée personnelle qui n’est jamais traitée est-elle encore une donnée personnelle au sens du RGPD ?

7 mars 2026
Article suivant
Digital Services Act

Le Digital Services Act (DSA) - Un Pas de Géant Vers la Régulation du Numérique en Europe

Contrôle Parental et RGPD

Contrôle Parental et RGPD : Vers une Protection Renforcée des Mineurs en Ligne

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

Bureaux metaverse RGPD

Votre DPO dans le Metaverse

8 mars 2026
données personnelles RGPD

Données personnelles sur Internet : De leur collecte à leur protection, un enjeu universel

7 mars 2026
Secret professionnel des assistant social

Secret professionnel des assistants social et RGPD

8 mars 2026

Articles populaires

  • Pseudonymisation n'est pas anonymisation

    Pseudonymisation n’est pas anonymisation : le Conseil d’État confirme les sanctions CNIL contre le groupe Cegedim

    1195 Partages
    Partage 478 Tweet 299
  • Notification piratage Ficoba : comment reconnaître le vrai courrier de la DGFiP (et que faire ensuite)

    1232 Partages
    Partage 493 Tweet 308
  • TAJ : LAPSUS$ revendique l’accès au fichier de police le plus sensible de France

    1117 Partages
    Partage 447 Tweet 279
  • Cegedim : anatomie de la plus grave fuite de données médicales jamais documentée en France

    1048 Partages
    Partage 419 Tweet 262
  • Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1077 Partages
    Partage 431 Tweet 269
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • « Born Private » : Proton Mail permet de réserver l’adresse e-mail de votre enfant dès la naissance
  • Startups de la donnée de santé « anonymisée » : le mirage qui précède la tempête réglementaire
  • SKILL – Caviardage RGPD de documents PDF : à quoi ça sert, comment l’utiliser, ce que ça consomme
  • Droit d’accès du salarié à ses données RH
  • Google reCAPTCHA, Analytics, Maps et les autres : le réarmement réglementaire de 2026

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
  • Politique de cookies (UE)

© 2024 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Votre conformité RGPD (Tarifs)
  • Secteurs d’activité
  • Contact

© 2024 DPO PARTAGE - Pilote de votre conformité RGPD