📰 Source : Midi Libre, publié le 19 septembre 2026. L’Afpa (Agence nationale pour la formation des adultes) a annoncé avoir été victime d’un piratage de données personnelles, revendiqué par deux hackers les mercredi et jeudi précédant l’annonce.

🎯 Vecteur d’attaque : La compromission est liée à une faille dans un outil tiers utilisé pour gérer les hébergements de l’Afpa. Cet outil est hébergé chez un éditeur externe, distinct du système d’information principal de l’organisme. Selon l’Afpa, les systèmes internes n’auraient pas été impactés.

📋 Données potentiellement compromises :

  • Noms
  • Adresses postales
  • Numéros de téléphone

Données non concernées : données bancaires et numéros de Sécurité sociale, absents de l’application piratée.

👥 Périmètre : Jusqu’à 1,7 million de personnes potentiellement affectées. L’Afpa poursuit ses investigations pour déterminer l’étendue exacte et notifier les personnes concernées.

🏢 Contexte organisationnel : L’incident survient quelques jours après l’annonce d’un plan social prévoyant la suppression de jusqu’à 867 emplois sur 5 700 et la fermeture potentielle de 30 centres de formation sur 142.

🌍 Contexte national : L’article mentionne que la France figure parmi les pays les plus ciblés par les cyberattaques, citant également un vol de données du fisc et une cyberattaque visant l’Éducation nationale comme incidents récents.

📌 Cet article est un rapport d’incident à caractère journalistique, visant à informer le grand public d’une violation de données personnelles affectant un organisme public français de formation professionnelle.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1530 — Data from Cloud Storage (Collection)

🔴 Indice de vérification factuelle : 33/100 (basse)

  • ⬜ midilibre.fr — source non référencée (0pts)
  • ✅ 3665 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 2 TTP(s) MITRE (8pts)
  • ✅ date extraite du HTML source (10pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.midilibre.fr/2026/09/19/lafpa-victime-dun-piratage-massif-jusqua-17-million-de-personnes-ciblees-par-des-hackers-13559028.php