Attaque

Adéquat : les données de candidats exposées pendant trois mois

Adéquat Intérim & Recrutement confirme avoir été victime d’un incident de sécurité ayant touché son site jobadequat.fr. Dans une communication adressée aux personnes concernées dont Cyberattaque.org s’est procuré une copie, le groupe indique que des accès non autorisés ont été identifiés entre le 24 avril et le 22 juillet 2026.

L’intrusion aurait été rendue possible par l’exploitation d’une vulnérabilité sur un serveur géré par un prestataire technique. Des données personnelles de candidats ont pu être consultées pendant cette période.

Adéquat cyberattaque

L’un des principaux réseaux français de recrutement

Fondé à Lyon en 1987, Adéquat Intérim & Recrutement est spécialisé dans l’intérim et le recrutement en CDD et CDI. L’entreprise dispose aujourd’hui de plus de 360 agences en France et indique accompagner plus de 160 000 personnes vers l’emploi chaque année.

Son site Job Adéquat permet notamment aux candidats de rechercher des offres et de transmettre directement leur candidature aux recruteurs du réseau.

Nom, téléphone et contenu des candidatures concernés

Selon la notification envoyée par Adéquat, les données susceptibles d’avoir été consultées comprennent le nom, le prénom, l’adresse e-mail et le numéro de téléphone.

Plus sensible encore, le groupe précise que le contenu de la candidature ou du message transmis sur la plateforme peut également être concerné. Selon ce que le candidat avait communiqué, ces espaces peuvent naturellement contenir des informations professionnelles ou personnelles supplémentaires.

Adéquat indique en revanche qu’aucune donnée bancaire n’est concernée. Le groupe précise également qu’il n’est actuellement pas en mesure de confirmer que les informations accessibles ont effectivement été consultées ou utilisées par l’attaquant.

Une faille exploitée chez un prestataire technique

Le point d’entrée identifié ne serait pas directement un serveur administré par Adéquat mais une vulnérabilité affectant un serveur géré par son prestataire technique.

La nature exacte de la vulnérabilité n’est pas détaillée dans la communication. Adéquat indique toutefois que la faille a depuis été corrigée, que les accès techniques ont été renouvelés et que la surveillance du site a été renforcée.

La fenêtre de compromission potentielle reste importante : les accès non autorisés auraient pu se produire pendant près de trois mois, du 24 avril au 22 juillet 2026.

La CNIL a été notifiée

Le Groupe Adéquat indique avoir également notifié l’incident à la CNIL. Les candidats concernés sont désormais avertis individuellement afin qu’ils puissent renforcer leur vigilance face aux tentatives de fraude.

Le risque principal : de fausses offres d’emploi très crédibles

Le groupe identifie lui-même comme principal risque l’utilisation des données volées pour envoyer de fausses offres d’emploi ou des messages frauduleux au nom d’Adéquat.

Le secteur du recrutement est particulièrement adapté à ce type d’arnaque : un fraudeur connaissant le nom, le téléphone et le fait qu’une personne a candidaté peut facilement se présenter comme un recruteur et demander des documents d’identité, coordonnées bancaires, identifiants ou paiements sous prétexte de finaliser une embauche.

Adéquat rappelle notamment qu’un candidat ne doit jamais verser d’argent dans le cadre d’un processus de recrutement et recommande de vérifier directement auprès de Job Adéquat l’authenticité de toute sollicitation inhabituelle.

Le courrier ne précise pas combien de candidats sont concernés. Il confirme en revanche une compromission du site Job Adéquat sur plusieurs mois, impliquant des données directement exploitables pour préparer des campagnes de phishing ciblées contre les personnes à la recherche d’un emploi.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires