L'Afpa victime d'une cyberattaque d'ampleur
L'Agence nationale pour la formation des adultes (Afpa) a confirmé avoir été victime d'une intrusion informatique ayant potentiellement exposé les données personnelles de près de 1,7 million de personnes. Deux pirates, identifiés sous les pseudonymes xMetah et Cybernox, ont revendiqué séparément la mise en vente de fichiers extraits des systèmes de l'organisme. Le premier affirme avoir dérobé 971 420 enregistrements, tandis que le second revendique 1 732 811 lignes, un volume près de deux fois supérieur.
Selon Pierre Prady, directeur adjoint de l'Afpa, l'attaque serait liée à « une faille sur l'outil qu'on utilise pour gérer nos hébergements », un service géré par un éditeur tiers, extérieur au système d'information de l'agence. Les investigations préliminaires n'ont pas révélé d'impact direct sur les services et systèmes internes de l'Afpa.
Quelles données ont fuité ?
L'organisme indique que les informations compromises concernent l'identité et l'adresse postale des personnes, avec éventuellement leur numéro de téléphone. Aucune donnée bancaire ni numéro de Sécurité sociale ne serait concerné « a priori ». Toutefois, des sites spécialisés comme Cyberattaque.org et FrenchBreaches mentionnent également des dates de naissance complètes, des identifiants internes, des adresses e-mail et des nationalités, couvrant potentiellement des formations suivies entre 2006 et 2026. L'Afpa n'a pas encore établi le nombre exact de personnes distinctes touchées, des doublons étant possibles entre les deux jeux de données revendiqués.
Une série noire pour les données françaises
Cette attaque s'inscrit dans un contexte particulièrement tendu pour la cybersécurité en France. En août dernier, près de 700 000 personnes avaient déjà vu leurs données compromises dans le piratage du fisc, un volume que l'Afpa dépasse largement. Les impôts, plusieurs opérateurs télécoms, des mutuelles et même l'Éducation nationale ont été frappés par des fuites successives au cours de l'année 2026.
Des hackers de plus en plus jeunes
Interrogé par Futura Sciences, Gérôme Billois, expert en cybersécurité chez Wavestone et auteur de « Cyberattaques : Les dessous d'une menace mondiale », souligne une mutation préoccupante de la menace. « Les hackers sont de plus en plus intelligents, mais aussi de plus en plus jeunes », observe-t-il. Le groupe ZeroBytes, responsable de l'attaque contre le fisc, était ainsi composé de deux adolescents de 18 et 16 ans. Ces jeunes pirates revendent généralement les bases de données dérobées sur le dark web pour quelques milliers d'euros, avant d'être arrêtés faute de maîtriser suffisamment l'anonymisation.
Le mode opératoire évolue également : les groupes de ransomware privilégient désormais des organisations plus petites et moins bien défendues, tandis que l'intelligence artificielle permet de produire de faux documents en quelques secondes et d'industrialiser le phishing.
L'UE pointée du doigt sur son bouclier cyber
Alors que les attaques se multiplient, l'Union européenne peine à déployer les outils censés protéger ses infrastructures. Un rapport de la Cour des comptes européenne, publié le 21 septembre 2026, révèle que le réseau d'alerte précoce pour les grandes cyberattaques n'est toujours pas opérationnel, près de vingt mois après sa mise en place.
Bruxelles a alloué 1,4 milliard d'euros à la défense cyber dans le cadre du programme pour une Europe numérique (2021-2027). Mais les auditeurs constatent que le Centre européen de compétences en cybersécurité ne vérifie pas les évaluations des bénéficiaires de subventions concernant la structure de propriété des tiers recevant des financements. Des infrastructures sensibles pourraient ainsi être exposées à des États hostiles.
Les deux pôles censés constituer la colonne vertébrale du système d'alerte, baptisés ATHENA et ENSOC, ne disposent toujours pas des outils nécessaires pour détecter les menaces et partager l'information. « Lorsqu'un incident grave de cybersécurité survient, des informations rapides et exploitables sont essentielles. Sans elles, les réseaux et les mécanismes perdent une grande partie de leur valeur ajoutée », alerte George-Marius Hyzler, membre de l'ECA.
Une menace dopée à l'IA qui dépasse les défenses
Pour Gérôme Billois, le changement majeur réside dans la vitesse des attaques. « Aujourd'hui, les cyberattaques vont à la vitesse de l'IA, ce qui est trop rapide pour beaucoup de systèmes de défense », prévient-il. Certaines offensives deviennent autonomes et progressent à un rythme auquel les protections traditionnelles peinent à répondre.
Cette accélération pose un défi structurel : les organisations, qu'elles soient publiques ou privées, doivent non seulement renforcer leurs défenses, mais aussi repenser leur capacité de réaction. La faille exploitée chez l'Afpa provenait d'un prestataire tiers, illustrant la vulnérabilité des chaînes d'approvisionnement numériques où chaque maillon peut devenir un point d'entrée.
Face à cette menace, les victimes potentielles sont appelées à la plus grande vigilance. L'Afpa recommande de se méfier de tout appel, SMS ou courriel prétendant provenir de l'agence, les données dérobées pouvant servir à orchestrer des campagnes de phishing particulièrement crédibles. À l'échelle européenne, la question d'une coordination effective entre États membres reste posée, alors que les auditeurs appellent à des « informations rapides et exploitables » pour contrer des attaques qui, elles, ne connaissent plus de frontières.
Commentaires