﻿﻿{"id":2343,"date":"2026-02-16T18:16:20","date_gmt":"2026-02-16T17:16:20","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/le-cnrs-victime-dune-fuite-de-donnees-avec-numeros-de-secu-et-rib-dans-la-nature\/"},"modified":"2026-02-16T18:16:20","modified_gmt":"2026-02-16T17:16:20","slug":"le-cnrs-victime-dune-fuite-de-donnees-avec-numeros-de-secu-et-rib-dans-la-nature","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/le-cnrs-victime-dune-fuite-de-donnees-avec-numeros-de-secu-et-rib-dans-la-nature\/","title":{"rendered":"Le CNRS victime d&#8217;une fuite de donn\u00e9es, avec num\u00e9ros de s\u00e9cu et RIB dans la nature"},"content":{"rendered":"<p><em>\u2013 Article invit\u00e9, r\u00e9dig\u00e9 par Vincent Lautier \u2013<\/em><\/p>\n<p>Le CNRS vient de confirmer un incident de cybers\u00e9curit\u00e9 qui a men\u00e9 au t\u00e9l\u00e9chargement non autoris\u00e9 de fichiers contenant des donn\u00e9es personnelles d&#8217;anciens agents. Noms, adresses, num\u00e9ros de s\u00e9curit\u00e9 sociale, RIB : la totale donc. L&#8217;organisme a d\u00e9pos\u00e9 plainte et pr\u00e9venu la CNIL.<\/p>\n<p><strong>Des donn\u00e9es tr\u00e8s sensibles<\/strong><\/p>\n<p>C&#8217;est ce lundi 16 f\u00e9vrier que le CNRS a inform\u00e9 ses agents d&#8217;une fuite de donn\u00e9es sur un de ses serveurs. Des fichiers contenant des informations de ressources humaines ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s sans autorisation. Et on ne parle pas de donn\u00e9es anodines : noms, pr\u00e9noms, dates de naissance, adresses postales, num\u00e9ros de s\u00e9curit\u00e9 sociale et RIB. Le tout accompagn\u00e9 du statut de l&#8217;agent, du type de contrat et de la structure d&#8217;affectation. Le serveur a \u00e9t\u00e9 isol\u00e9 et arr\u00eat\u00e9 d\u00e8s la d\u00e9couverte de l&#8217;incident, et l&#8217;organisme assure que la fuite ne s&#8217;est pas propag\u00e9e au reste de ses infrastructures.<\/p>\n<p><strong>Qui est concern\u00e9 ?<\/strong><\/p>\n<p>Seuls les personnels recrut\u00e9s avant le 1er janvier 2007 sont touch\u00e9s, qu&#8217;ils aient \u00e9t\u00e9 titulaires ou non. Si vous avez travaill\u00e9 au CNRS apr\u00e8s cette date, vous n&#8217;\u00eates pas concern\u00e9. Le nombre exact de victimes n&#8217;a pas \u00e9t\u00e9 communiqu\u00e9, mais vu la taille de l&#8217;organisme, on parle potentiellement de plusieurs milliers de personnes. Le CNRS recommande de pr\u00e9venir sa banque, de surveiller ses comptes, de v\u00e9rifier si ses donn\u00e9es circulent sur haveibeenpwned.com, et de rester vigilant face aux tentatives de phishing ou d&#8217;usurpation d&#8217;identit\u00e9. La CNIL et l&#8217;ANSSI ont \u00e9t\u00e9 pr\u00e9venues, et une plainte a \u00e9t\u00e9 d\u00e9pos\u00e9e aupr\u00e8s de la section cybercriminalit\u00e9 du parquet de Paris.<\/p>\n<p><strong>Les institutions fran\u00e7aises en ligne de mire<\/strong><\/p>\n<p>On n&#8217;est pas vraiment sur une premi\u00e8re niveau cyberattaques sur des services de l&#8217;\u00e9tat. Le minist\u00e8re de l&#8217;Int\u00e9rieur, celui des Sports, et d&#8217;autres organismes avaient \u00e9t\u00e9 vis\u00e9s. L&#8217;URSSAF a aussi confirm\u00e9 une fuite touchant les donn\u00e9es de 12 millions de salari\u00e9s. Le CNRS lui-m\u00eame avait \u00e9t\u00e9 la cible d&#8217;un d\u00e9facement de plusieurs de ses sous-domaines fin janvier. Deux incidents distincts, mais la tendance est claire, et c&#8217;est franchement moche.<\/p>\n<p>On va quand m\u00eame saluer le fait que le CNRS a communiqu\u00e9 rapidement, avec un communiqu\u00e9 officiel et une FAQ pour les personnes concern\u00e9es. C&#8217;est loin d&#8217;\u00eatre toujours le cas. Mais on va quand m\u00eame se questionner sur le fait que des RIB et des num\u00e9ros de s\u00e9cu trainent sur un serveur, alors qu&#8217;on parle de donn\u00e9es parfois veilles depuis presque 20 ans&#8230; Pourquoi ces informations \u00e9taient-elles encore accessibles ? La question du stockage prolong\u00e9 de donn\u00e9es sensibles revient sur la table, et visiblement, personne n&#8217;a encore de bonne r\u00e9ponse. En attendant, si vous avez port\u00e9 la blouse du CNRS avant 2007, un petit tour sur votre relev\u00e9 bancaire ne serait pas du luxe.<\/p>\n<p><em><em><em>Article invit\u00e9 publi\u00e9 par<br \/>\n<a href=\"https:\/\/korben.info\/authors\/vincent\/\">Vincent Lautier<\/a><br \/>\n. Vous pouvez aussi faire un saut sur<br \/>\n<a href=\"https:\/\/korben.info\/authors\/vincent\/\">mon blog<\/a><br \/>\n, ma<br \/>\n<a href=\"https:\/\/www.amazon.fr\/shop\/paingout\">page de recommandations Amazon<\/a><br \/>\n, ou lire tous<br \/>\n<a href=\"https:\/\/korben.info\/categories\/systemes-materiel\/gadgets-tech\/\">les tests que je publie dans la cat\u00e9gorie &#8220;Gadgets Tech&#8221;<\/a><br \/>\n, comme cette<br \/>\n<a href=\"https:\/\/korben.info\/boox-go-7-la-liseuse-sous-android-qui-fait-tout-et-va-vous-faire-bazarder-votre-kindle.html\">liseuse Android de dingue<\/a><br \/>\nou ces<br \/>\n<a href=\"https:\/\/korben.info\/jai-teste-ces-airtags-pour-android-et-ca-fonctionne-nickel.html\">AirTags pour Android<\/a><br \/>\n!<\/em><\/em><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u2013 Article invit\u00e9, r\u00e9dig\u00e9 par Vincent Lautier \u2013 Le CNRS vient de confirmer un incident de cybers\u00e9curit\u00e9 qui a men\u00e9 au t\u00e9l\u00e9chargement non autoris\u00e9 de fichiers contenant des donn\u00e9es personnelles d&#8217;anciens agents. Noms, adresses, num\u00e9ros de s\u00e9curit\u00e9 sociale, RIB : la totale donc. L&#8217;organisme a d\u00e9pos\u00e9 plainte et pr\u00e9venu la CNIL. Des donn\u00e9es tr\u00e8s sensibles C&#8217;est ce lundi 16 f\u00e9vrier que le CNRS a inform\u00e9 ses agents d&#8217;une fuite de donn\u00e9es sur un de ses serveurs. Des fichiers contenant des informations de ressources humaines ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s sans autorisation. Et on ne parle pas de donn\u00e9es anodines : noms, pr\u00e9noms, dates de naissance, adresses postales, num\u00e9ros de s\u00e9curit\u00e9 sociale et RIB. Le tout accompagn\u00e9 du statut de l&#8217;agent, du type de contrat et de la structure d&#8217;affectation. Le serveur a \u00e9t\u00e9 isol\u00e9 et arr\u00eat\u00e9 d\u00e8s la d\u00e9couverte de l&#8217;incident, et l&#8217;organisme assure que la fuite ne s&#8217;est pas propag\u00e9e au reste de ses infrastructures. Qui est concern\u00e9 ? Seuls les personnels recrut\u00e9s avant le 1er janvier 2007 sont touch\u00e9s, qu&#8217;ils aient \u00e9t\u00e9 titulaires ou non. Si vous avez travaill\u00e9 au CNRS apr\u00e8s cette date, vous n&#8217;\u00eates pas concern\u00e9. Le nombre exact de victimes n&#8217;a pas \u00e9t\u00e9 communiqu\u00e9, mais vu la taille de l&#8217;organisme, on parle potentiellement de plusieurs milliers de personnes. Le CNRS recommande de pr\u00e9venir sa banque, de surveiller ses comptes, de v\u00e9rifier si ses donn\u00e9es circulent sur haveibeenpwned.com, et de rester vigilant face aux tentatives de phishing ou d&#8217;usurpation d&#8217;identit\u00e9. La CNIL et l&#8217;ANSSI ont \u00e9t\u00e9 pr\u00e9venues, et une plainte a \u00e9t\u00e9 d\u00e9pos\u00e9e aupr\u00e8s de la section cybercriminalit\u00e9 du parquet de Paris. Les institutions fran\u00e7aises en ligne de mire On n&#8217;est pas vraiment sur une premi\u00e8re niveau cyberattaques sur des services de l&#8217;\u00e9tat. Le minist\u00e8re de l&#8217;Int\u00e9rieur, celui des Sports, et d&#8217;autres organismes avaient \u00e9t\u00e9 vis\u00e9s. L&#8217;URSSAF a aussi confirm\u00e9 une fuite touchant les donn\u00e9es de 12 millions de salari\u00e9s. Le CNRS lui-m\u00eame avait \u00e9t\u00e9 la cible d&#8217;un d\u00e9facement de plusieurs de ses sous-domaines fin janvier. Deux incidents distincts, mais la tendance est claire, et c&#8217;est franchement moche. On va quand m\u00eame saluer le fait que le CNRS a communiqu\u00e9 rapidement, avec un communiqu\u00e9 officiel et une FAQ pour les personnes concern\u00e9es. C&#8217;est loin d&#8217;\u00eatre toujours le cas. Mais on va quand m\u00eame se questionner sur le fait que des RIB et des num\u00e9ros de s\u00e9cu trainent sur un serveur, alors qu&#8217;on parle de donn\u00e9es parfois veilles depuis presque 20 ans&#8230; Pourquoi ces informations \u00e9taient-elles encore accessibles ? La question du stockage prolong\u00e9 de donn\u00e9es sensibles revient sur la table, et visiblement, personne n&#8217;a encore de bonne r\u00e9ponse. En attendant, si vous avez port\u00e9 la blouse du CNRS avant 2007, un petit tour sur votre relev\u00e9 bancaire ne serait pas du luxe. Article invit\u00e9 publi\u00e9 par Vincent Lautier . Vous pouvez aussi faire un saut sur mon blog , ma page de recommandations Amazon , ou lire tous les tests que je publie dans la cat\u00e9gorie &#8220;Gadgets Tech&#8221; , comme cette liseuse Android de dingue ou ces AirTags pour Android !<\/p>\n","protected":false},"author":1,"featured_media":2344,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2343","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2343","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2343"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2343\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2344"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2343"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}