L’Agefiph, organisme français chargé d’accompagner l’emploi des personnes en situation de handicap, fait l’objet d’une importante fuite de données revendiquée ce 27 septembre 2026. Un acteur utilisant le pseudonyme Syrv4x a publié gratuitement une base contenant 3 736 fiches, soit un peu moins de 4 000 personnes.
La sensibilité des informations exposées est particulièrement élevée : outre les identités et coordonnées, les données peuvent révéler le type de handicap, la reconnaissance comme travailleur handicapé, la situation professionnelle, le niveau de formation ou encore le bénéfice éventuel de minima sociaux.

L’Agefiph accompagne l’emploi des personnes handicapées
L’Agefiph, pour Association de gestion du fonds pour l’insertion professionnelle des personnes handicapées, accompagne les personnes en situation de handicap dans leur accès à l’emploi, leur maintien en poste ou leur formation. Elle intervient également auprès des entreprises et peut financer différentes aides liées à l’insertion professionnelle et à l’adaptation des conditions de travail.
Des données personnelles et professionnelles très détaillées
Cyberattaque.org s’est procuré l’échantillon diffusé. Les fiches peuvent contenir les nom, prénom, date de naissance, civilité, adresse e-mail, numéro de téléphone et adresse postale.
Les informations vont cependant beaucoup plus loin. On retrouve également des champs concernant la situation vis-à-vis de l’emploi, le type et la durée du contrat, la catégorie de l’employeur, le niveau de formation, le temps de travail, la fonction publique ou encore la catégorie socioprofessionnelle.
Le handicap précis des personnes apparaît dans les fichiers
Le point le plus préoccupant concerne les informations relatives au handicap et à la santé. La base comporte des champs permettant d’indiquer la nature du handicap ainsi que le handicap principal de la personne.
L’échantillon consulté montre par exemple que des catégories très précises de troubles peuvent être associées directement à l’identité d’un bénéficiaire. D’autres champs indiquent également le titre permettant de bénéficier du statut de travailleur handicapé, notamment une reconnaissance délivrée par la Cotorep ou la CDAPH.
Des informations concernant les arrêts maladie, les politiques publiques dont bénéficie la personne et les minima sociaux figurent également parmi les colonnes de la base, même si elles ne sont pas nécessairement renseignées pour chaque profil.
Des données particulièrement sensibles au sens du RGPD
Contrairement à une fuite classique limitée à une adresse e-mail et un numéro de téléphone, ces fichiers permettent de dresser un profil personnel, professionnel et parfois médical extrêmement précis des personnes concernées.
Les informations relatives à la santé et au handicap font partie des catégories de données bénéficiant d’une protection renforcée. Leur association avec une identité, une date de naissance et des coordonnées rend cette exposition particulièrement préoccupante.
Un risque de phishing mais aussi de discrimination
Ces informations pourraient servir à construire des campagnes de phishing extrêmement ciblées. Un attaquant pourrait notamment se faire passer pour l’Agefiph, France Travail, un employeur ou un organisme social en faisant référence à une situation de handicap, une aide, une formation ou une recherche d’emploi réellement associée à la victime.
La divulgation de la nature précise d’un handicap présente aussi un risque dépassant largement le phishing. Ces informations pourraient être utilisées pour profiler, discriminer ou exposer publiquement des personnes sur la base d’une situation de santé qu’elles n’avaient pas vocation à rendre publique.
3 736 fiches diffusées gratuitement
Syrv4x annonce précisément 3 736 lignes pour environ 4 Mo de données. Contrairement à de nombreuses revendications proposées à la vente, la base est ici annoncée comme diffusée gratuitement.
Aucun mot de passe ni aucune donnée bancaire n’apparaît dans les champs communiqués. La publication ne précise pas non plus la méthode utilisée pour obtenir les informations.
Avec un peu moins de 4 000 personnes potentiellement identifiables et la présence de données directement liées au handicap, cette fuite fait partie des incidents les plus sensibles par la nature des informations exposées, indépendamment de son volume relativement limité.