Attaque

Aide à Dom 74 : 92 candidatures en fuite, les coordonnées de demandeurs d’emploi exposées

Le hacker misere revendique l’extraction de données depuis le site aideadom74.fr, spécialisé dans les services d’aide à domicile en Haute-Savoie. La publication, datée du 22 juillet 2026, concernerait précisément 92 personnes, principalement des candidats ayant transmis leur dossier de recrutement.

L’échantillon diffusé montre une candidature spontanée contenant des coordonnées personnelles, un message libre et le nom d’un fichier CV. À ce stade, Aide à Dom 74 n’a pas confirmé publiquement l’incident.

AideAdom74 cyberattaque

Des candidatures complètes potentiellement exposées

Les données semblent provenir du module de recrutement du site. Les enregistrements revendiqués pourraient notamment contenir :

  • nom et prénom ;
  • civilité ;
  • adresse postale complète ;
  • ville et code postal ;
  • adresse e-mail ;
  • numéro de téléphone ;
  • type de contrat recherché ;
  • contenu libre de la candidature ;
  • CV et autres pièces jointes éventuelles ;
  • date d’envoi du dossier.

Un CV peut également révéler l’âge, la photographie, les expériences professionnelles, les diplômes, les compétences et parfois des informations personnelles supplémentaires.

Un accès potentiellement étendu à la base du site

Le hacker publie une longue liste de tables qui semble correspondre à l’architecture complète du système de gestion du site. Celle-ci comprend notamment des modules liés aux candidatures, aux utilisateurs, aux fichiers, aux formulaires, aux jetons de connexion et au suivi des visiteurs.

Cela peut indiquer un accès direct à la base de données plutôt qu’une simple collecte depuis les pages publiques. Toutefois, aucune information technique ne permet de connaître la vulnérabilité utilisée ni de confirmer que l’ensemble des tables a réellement été extrait.

Comment cette fuite a-t-elle pu se produire ?

Plusieurs scénarios restent possibles : faille dans le site ou son système de gestion, identifiants administrateurs compromis, mauvaise configuration du serveur ou vulnérabilité permettant d’interroger directement la base de données.

La présence revendiquée de tables relatives aux utilisateurs et aux jetons pourrait également exposer des éléments techniques exploitables pour maintenir un accès au site. Leur contenu réel n’a cependant pas été publié.

Des candidats exposés au phishing et à l’usurpation

La combinaison d’un CV, d’une adresse, d’un numéro de téléphone et d’informations professionnelles peut faciliter des fraudes très ciblées. Un attaquant pourrait se faire passer pour un recruteur, une agence d’intérim ou l’entreprise afin de réclamer des documents complémentaires.

  • fausses propositions d’emploi ;
  • vol de pièces d’identité ou de coordonnées bancaires ;
  • phishing personnalisé par e-mail ou téléphone ;
  • usurpation d’identité professionnelle ;
  • utilisation frauduleuse des CV.

Une revendication non confirmée

Le périmètre annoncé reste limité à 92 personnes, mais la liste des tables revendiquées suggère que l’accès pourrait avoir concerné une partie plus large de l’infrastructure du site. L’étendue réelle de l’incident et l’accessibilité des CV doivent encore être vérifiées.

En l’absence de communication officielle d’Aide à Dom 74, cette fuite doit être considérée comme une revendication non confirmée.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires