Signalée France

Caf : le dispositif Vacaf victime d'une fuite de données

Vacaf : signalée

Le dispositif Vacaf, qui propose une aide aux vacances aux familles allocataires des Caisses d'allocations familiales (Caf), a été visé par une fuite de données, selon plusieurs médias publiés les 10 et 11 octobre 2026. Les titres parlent d'un incident de cybersécurité, mais le nombre de personnes touchées, la nature des données et l'auteur de l'attaque ne sont pas connus à ce stade.

Une fuite de données sur le dispositif Vacaf

Le dispositif Vacaf, qui finance une partie des séjours de vacances de certaines familles allocataires, a été victime d'une fuite de données. L'information est rapportée par La Voix du Nord, Courrier picard, 20 Minutes et TF1 Info.

Les articles sont datés du 10 et du 11 octobre 2026. TF1 Info a publié son information la veille des trois autres médias.

Les sources disponibles ne donnent pas de détail sur la date exacte de l'incident ni sur la date à laquelle il a été découvert.

Des données de bénéficiaires concernées

Selon Courrier picard, la fuite porte sur les données des bénéficiaires du dispositif. Le titre de ce média parle d'une « fuite concernant les données des bénéficiaires ».

20 Minutes qualifie la fuite de « massive ». Ce média ne précise toutefois pas, dans les éléments disponibles, le nombre de personnes touchées.

Les titres ne disent pas quelles informations ont été dérobées : identité, coordonnées, numéros de compte bancaire ou autres données. Ces points restent inconnus.

Un incident de cybersécurité, une cyberattaque

Les médias ne qualifient pas l'événement de la même façon. La Voix du Nord évoque un « incident de cybersécurité », tandis que Courrier picard parle de plateforme « ciblée par une cyberattaque ».

Aucune source disponible ne mentionne de revendication. Il n'est donc pas possible de dire si un groupe de pirates a revendiqué l'attaque, ni d'identifier d'éventuels auteurs.

Le mode d'intrusion n'est pas non plus connu.

Réactions et suites inconnues

Les sources disponibles ne mentionnent ni communiqué de l'organisme gestionnaire du dispositif, ni dépôt de plainte, ni saisine des autorités.

Aucune réaction de la Commission nationale de l'informatique et des libertés (CNIL), l'autorité française chargée de la protection des données personnelles, n'est rapportée à ce stade.

La rédaction suivra les éléments officiels qui permettront de préciser l'ampleur de l'incident.

Ce que les bénéficiaires doivent surveiller

En l'absence de détails officiels, les personnes qui utilisent ou ont utilisé le dispositif Vacaf doivent rester vigilantes. Une fuite de données peut servir à préparer des messages frauduleux qui imitent un organisme connu.

Les bénéficiaires doivent se méfier des courriels, SMS ou appels qui réclament des informations personnelles ou bancaires au nom de la Caf ou de Vacaf. Un organisme public ne demande pas un mot de passe par message.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.