Caf : fuite de données sur le site d'aide aux vacances Vacaf

La Caf fait face à une cyberattaque visant Vacaf, son dispositif d'aide aux vacances. Selon Ouest-France, près de 1,2 million de dossiers seraient concernés.
Que s'est-il passé chez la Caf ?
Le site Vacaf, dispositif d'aide aux vacances de la Caf (Caisse d'allocations familiales), a été victime d'une cyberattaque (attaque informatique malveillante). Plusieurs médias parlent d'une fuite de données (informations personnelles sorties du système sans autorisation). Pour 20 Minutes, cette fuite est massive. La date exacte de l'attaque n'est pas connue à ce stade.
Les articles ont été publiés les 10 et 11 octobre 2026.
Quelles données ont fuité ?
Les sources consultées ne précisent pas quelles informations ont été touchées. On ignore donc si des noms, des adresses ou des numéros ont été exposés. Tant que la Caf ne donne pas de détails, la nature des données reste inconnue. Il faut donc rester prudent sans céder à la panique.
Combien de personnes sont concernées ?
Ouest-France annonce près de 1,2 million de dossiers concernés. Ce chiffre parle de dossiers, et non directement de personnes. Midi Libre affirme pourtant que la Caisse reste silencieuse sur l'ampleur de la fuite. Le chiffre n'est donc pas confirmé officiellement à ce stade.
Le nombre exact de personnes touchées n'est pas connu.
Que dit la Caf ?
D'après Midi Libre, la Caisse ne s'est pas exprimée sur l'ampleur de la fuite. Les sources ne contiennent pas de déclaration officielle détaillée. On ne sait pas non plus si une plainte a été déposée. Aucune mention d'une saisie de la CNIL (Commission nationale de l'informatique et des libertés, gendarme français des données personnelles) n'apparaît dans les sources.
Qui est derrière l'attaque ?
Les auteurs de l'attaque ne sont pas identifiés dans les sources consultées. Aucune revendication par un groupe de pirates n'est signalée à ce stade. Leurs motivations restent donc inconnues.
Quels risques pour les allocataires de la Caf ?
Les risques dépendent des données réellement touchées, encore inconnues. Avec des données personnelles, des escrocs peuvent tenter un hameçonnage (faux messages qui imitent un organisme pour voler des informations). Ils peuvent aussi tenter une usurpation d'identité, c'est-à-dire se faire passer pour quelqu'un d'autre. Restez vigilants face aux messages inattendus.
Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.



