Les grandes fuites

Fuite de données France Travail : 43 millions de personnes concernées

Début 2024, des pirates ont accédé aux données de tous les inscrits de France Travail des vingt dernières années. Retour sur cette fuite géante, les incidents qui ont suivi et les gestes pour se protéger.

Par la rédaction · Mis à jour le · 7 min de lecture

La fuite de données France Travail est la plus importante jamais révélée en France. Début 2024, des pirates ont consulté les informations de personnes inscrites à l'ex-Pôle emploi depuis vingt ans. France Travail a évoqué jusqu'à 43 millions de personnes potentiellement concernées.

Ce n'est pas un cas isolé. L'organisme a connu d'autres incidents avant et après. Ce dossier fait le point sur les faits vérifiés et sur ce que vous pouvez faire. Pour les notions de base, lisez notre guide qu'est-ce qu'une fuite de données.

Que s'est-il passé chez France Travail ?

Le 13 mars 2024, France Travail a annoncé avoir été victime d'une cyberattaque. Selon l'organisme, l'intrusion a eu lieu entre le 6 février et le 5 mars 2024, comme l'a résumé IT-Connect.

Les pirates n'ont pas forcé de serrure informatique. Ils ont utilisé l'ingénierie sociale, c'est-à-dire la manipulation des personnes. Ils ont usurpé les comptes de conseillers Cap emploi. Ces structures accompagnent les personnes handicapées vers l'emploi. Leurs conseillers ont accès au système de France Travail.

Grâce à ces comptes, les pirates ont pu télécharger des données en masse. La CNIL précise que les droits d'accès étaient trop larges. Un conseiller pouvait consulter des dossiers de personnes qu'il ne suivait pas.

Chronologie de la fuite

Date Événement
Août 2023 Pôle emploi annonce une fuite chez un prestataire (environ 10 millions de personnes)
6 février – 5 mars 2024 Des pirates accèdent au système via des comptes Cap emploi usurpés
13 mars 2024 France Travail annonce la cyberattaque
Mars 2024 Le parquet de Paris ouvre une enquête ; trois suspects sont interpellés
22 juillet 2025 France Travail signale un incident touchant 340 000 demandeurs d'emploi
1er décembre 2025 France Travail et les Missions locales signalent un vol de données de 1,6 million de jeunes
22 janvier 2026 La CNIL inflige 5 millions d'euros d'amende à France Travail
8 octobre 2026 La CNIL annonce la clôture de son injonction

Quelles données ont fuité ?

Lors de l'attaque de 2024, les données suivantes étaient concernées, selon France Travail :

  • nom et prénom ;
  • date de naissance ;
  • numéro de sécurité sociale ;
  • identifiant France Travail ;
  • adresse e-mail et adresse postale ;
  • numéro de téléphone.

Les mots de passe et les coordonnées bancaires n'étaient pas concernés, selon l'organisme. La CNIL précise que le dossier complet des demandeurs d'emploi, qui peut contenir des données de santé, n'a pas été consulté.

Le numéro de sécurité sociale est une donnée sensible. Il ne change jamais. Notre page numéro de sécurité sociale dans une fuite explique les risques concrets.

Combien de personnes sont concernées ?

France Travail a parlé de 43 millions de personnes potentiellement concernées. Ce chiffre regroupe :

  • les personnes actuellement inscrites ou inscrites au cours des vingt dernières années ;
  • les personnes ayant un espace candidat sur francetravail.fr, sans être demandeurs d'emploi.

La CNIL ne donne pas de chiffre exact dans sa décision. Elle évoque les données de toutes les personnes inscrites depuis vingt ans. Ce cas figure en tête des plus grandes fuites de données en France.

Qui est derrière l'attaque ?

Le parquet de Paris a ouvert une enquête. Trois suspects âgés de 22 à 24 ans ont été interpellés en mars 2024, selon Siècle Digital. L'enquête a été confiée à la brigade de lutte contre la cybercriminalité (BL2C) de la préfecture de police de Paris.

Les infractions visées incluaient l'accès frauduleux à un système informatique, l'extraction de données, l'escroquerie et le blanchiment, en bande organisée. Les suspects restent présumés innocents en l'absence de condamnation définitive.

Quels autres incidents ont touché France Travail ?

Août 2023 : la fuite chez un prestataire de Pôle emploi

Le 23 août 2023, Pôle emploi a signalé une fuite chez Majorel, un prestataire chargé de numériser des documents. Environ 10 millions de personnes étaient concernées, selon IT-Connect. Les données comprenaient le nom, le prénom, le statut de demandeur d'emploi et, pour certains, le numéro de sécurité sociale.

Juillet 2025 : 340 000 demandeurs d'emploi

Le 22 juillet 2025, France Travail a prévenu 340 000 demandeurs d'emploi d'un accès illégitime à leurs données. Un logiciel espion (un « infostealer », qui vole les identifiants) avait piégé le compte d'un organisme de formation en Isère. Ce compte donnait accès à l'outil Kairos, selon IT-Connect. Noms, coordonnées et identifiants France Travail étaient concernés. Les données bancaires et les mots de passe ne l'étaient pas.

Décembre 2025 : 1,6 million de jeunes

Le 1er décembre 2025, France Travail et le réseau des Missions locales ont signalé un vol de données. Les pirates avaient compromis le compte d'un agent de Mission locale. Ils ont ensuite créé deux nouveaux comptes pour consulter les dossiers. 1,6 million de jeunes étaient concernés, selon IT-Connect. Aucun mot de passe ni coordonnée bancaire n'a été extrait, selon le communiqué.

Retrouvez les autres incidents publics sur notre page fuites dans les administrations.

Qu'ont fait France Travail, la CNIL et la justice ?

La réaction de France Travail

En 2024, France Travail a notifié la CNIL, comme l'exige le RGPD (le règlement européen sur les données). L'organisme a annoncé qu'il informerait les personnes concernées par e-mail, selon le Blog du Modérateur. Le parquet de Paris a ouvert une enquête préliminaire.

La sanction de la CNIL

Le 22 janvier 2026, la CNIL a infligé une amende de 5 millions d'euros à France Travail. Elle a relevé trois failles principales :

  1. Une authentification trop faible des comptes des conseillers Cap emploi.
  2. Une surveillance insuffisante des connexions, qui n'a pas permis de détecter les comportements anormaux.
  3. Des droits d'accès trop larges, qui ont augmenté le volume de données exposées.

La CNIL a souligné que la plupart de ces mesures avaient été identifiées en interne, sans être appliquées. Elle a aussi prononcé une injonction de mise en conformité, avec une astreinte de 5 000 euros par jour de retard.

Le 8 octobre 2026, la CNIL a clos cette injonction sans faire payer l'astreinte. France Travail a renforcé l'authentification, avec des mots de passe plus stricts et la double authentification. L'organisme surveille aussi ses journaux de connexion. Il a enfin limité les droits d'accès des conseillers.

Pour aller plus loin, lisez notre page sur les sanctions de la CNIL.

Comment savoir si je suis concerné ?

  • Avez-vous été inscrit à Pôle emploi ou France Travail au cours des vingt dernières années ? Si oui, vous êtes probablement concerné par la fuite de 2024.
  • Avez-vous créé un espace candidat sur francetravail.fr ? Vous pouvez aussi être concerné, même sans avoir été demandeur d'emploi.
  • Vérifiez vos e-mails. France Travail a prévenu les personnes concernées par message, pour chaque incident.

Notre guide vérifier si mes données ont fuité présente les outils utiles.

Que faire si mes données ont fuité ?

  1. Méfiez-vous des faux messages de France Travail. Les escrocs connaissent votre nom et votre identifiant. Ils peuvent promettre une aide ou menacer de radier votre dossier.
  2. Ne donnez jamais vos identifiants ni vos coordonnées bancaires par téléphone, SMS ou e-mail. France Travail ne les demande pas ainsi.
  3. Connectez-vous uniquement via le site officiel, en tapant l'adresse vous-même.
  4. Surveillez vos comptes (banque, Ameli, impôts) pour repérer toute démarche inconnue.
  5. Restez vigilant face à l'usurpation d'identité. Le numéro de sécurité sociale peut aider un fraudeur. Lisez usurpation d'identité : que faire.
  6. Apprenez à reconnaître le phishing avec notre guide arnaques après une fuite et notre définition du hameçonnage.
  7. Portez plainte en cas de fraude. Suivez notre guide porter plainte après une fuite.

Pour une méthode complète, consultez que faire après une fuite de données.

Questions fréquentes

Mes coordonnées bancaires ont-elles fuité chez France Travail ?

Selon France Travail, non. Les coordonnées bancaires et les mots de passe n'étaient pas concernés en 2024. Il en va de même pour les incidents de 2025, selon les communiqués de l'organisme.

Pourquoi mon numéro de sécurité sociale est-il un problème ?

Il est unique et ne change jamais. Combiné à votre nom et votre date de naissance, il peut rendre une arnaque plus crédible. Il peut aussi faciliter certaines tentatives d'usurpation d'identité.

Puis-je changer mon numéro de sécurité sociale ?

Non. Ce numéro est attribué à vie. La seule protection est la vigilance face aux messages suspects et la surveillance de vos comptes.

France Travail va-t-il m'indemniser ?

L'amende de la CNIL est versée à l'État, pas aux victimes. La CNIL rappelle qu'elle ne peut pas accorder d'indemnisation. Notre page sur l'indemnisation après une fuite explique les recours possibles.

Je n'ai jamais été au chômage, suis-je concerné ?

Peut-être. La fuite de 2024 touchait aussi les personnes ayant un simple espace candidat sur francetravail.fr. Si vous en avez créé un, restez vigilant.

Consultez aussi nos pages sur les fuites de numéro de sécurité sociale et l'ensemble des fuites recensées.