Revendiquée France

Adecco : des données de 2022 et des IBAN proposés à la vente sur un forum

Adecco : revendiquée

Un fichier d'environ 1,75 Go, contenant des coordonnées et des IBAN, est proposé à la vente sur un forum de cybercriminels. Selon ZATAZ, son vendeur le rattache à une compromission de 2022 touchant le groupe de travail temporaire Adecco, sans reconnaître être l'auteur de l'intrusion. Adecco n'a pas réagi dans les éléments disponibles, et l'authenticité du fichier n'est pas établie.

Un fichier annoncé avec de nombreux champs

Selon ZATAZ, qui a repéré l'annonce, le fichier pèserait environ 1,75 Go et contiendrait plusieurs millions de données personnelles. Le vendeur revendique des prénoms, des noms, des numéros de téléphone, des adresses électroniques, des dates de naissance, des IBAN (numéros de compte bancaire international) et 405 271 valeurs sous l'intitulé « SocialSecurityEncrypted ».

Ces chiffres décrivent des catégories de champs, et non un nombre de personnes. Un même enregistrement peut comporter plusieurs champs, donc les volumes ne doivent pas être additionnés. Le nombre de personnes réellement concernées n'est pas connu.

Le libellé « SocialSecurityEncrypted » suggère une information de sécurité sociale chiffrée. ZATAZ souligne que ce nom ne prouve ni la nature des valeurs, ni leur protection, ni la possibilité de les déchiffrer.

Une origine contestée entre pirates

L'annonce a été contestée par d'autres membres du forum, qui mettent en doute la provenance du fichier et réclament des justificatifs. Un participant demande au vendeur comment il aurait obtenu les données, en évoquant une collecte par extraction automatisée.

Le vendeur répond qu'il n'a jamais revendiqué l'intrusion initiale. Il affirme que le fichier provient de la compromission de 2022, qu'il n'a jamais été commercialisé et que les membres de l'équipe responsable ont été interpellés. Il reconnaît ne pas disposer des justificatifs demandés.

Le vendeur indique aussi avoir transmis des preuves à un modérateur du forum, chargé d'examiner l'annonce. ZATAZ note que cette procédure n'a pas été confirmée par le forum.

Un rapprochement avec l'affaire Adecco de 2022

Un participant rappelle l'affaire Adecco de fin 2022, qu'il associe à un vol d'informations personnelles et à des prélèvements bancaires frauduleux. Les éléments disponibles ne permettent pas de confirmer ce lien avec le fichier mis en vente.

Le vendeur soutient que les informations seraient restées inexploitées, et que certaines resteraient utilisables. Il met en avant la stabilité des noms et des dates de naissance. Les échanges ne permettent pas de retracer toute la circulation passée de cette base.

Aucune plainte, aucune réaction des autorités et aucune réponse de l'entreprise ne figurent dans les éléments consultés.

Ce qui reste à vérifier

Trois questions restent ouvertes : l'authenticité de la base, son historique de circulation et la validation éventuelle par les modérateurs du forum. Aucune de ces trois questions n'a été tranchée publiquement à ce stade.

L'incident n'est donc pas confirmé. Il s'agit d'une offre de vente dont la provenance est contestée, et dont le lien avec la compromission de 2022 repose sur les affirmations du vendeur.

Fuitedededonnees.fr n'a pas pu croiser ces informations avec d'autres sources indépendantes à la date de publication.

Ce que les clients et candidats doivent surveiller

Les personnes ayant eu un contrat ou une candidature avec Adecco peuvent être concernées si le fichier est authentique. Les champs annoncés incluent des IBAN, ce qui expose à des tentatives de prélèvement frauduleux.

Les données d'identité, comme les noms, les dates de naissance et les numéros de téléphone, peuvent servir à des messages d'hameçonnage (tentatives d'escroquerie par faux messages) crédibles.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.