Attaque

Aveyron : plus de 20 000 profils et 1 500 CV en fuite sur la plateforme emploi du Département

Une importante fuite de données touche l’écosystème En Aveyron. Le hacker ChimeraZ affirme avoir récupéré puis diffusé une base contenant 23 381 enregistrements concernant 20 316 personnes, accompagnée de près de 1 500 documents PDF.

L’ensemble représente environ 465 Mo de données. Les fichiers ne contiennent pas seulement des coordonnées : une grande partie des documents correspond à des CV de candidats à l’emploi, avec des informations personnelles et professionnelles particulièrement détaillées.

Aveyron cyberattaque

Une plateforme d’emploi portée par le Département de l’Aveyron

Les données semblent notamment liées à OnRecrute.EnAveyron.fr, plateforme d’emploi mise en place par le Département de l’Aveyron et animée par son Agence Départementale de l’Attractivité et du Tourisme. Le service permet aux candidats de postuler à des offres et de déposer leur CV dans une CVthèque accessible aux employeurs partenaires.

Plus de 20 000 profils dans la base

Cyberattaque.org s’est procuré les fichiers et les a analysés. La base principale contient des informations associées aux utilisateurs de la plateforme, avec notamment :

  • noms et prénoms ;
  • adresses e-mail ;
  • numéros de téléphone ;
  • ville et code postal ;
  • fonction professionnelle lorsqu’elle est renseignée ;
  • informations de profil et identifiants internes.

Le hacker annonce 20 316 personnes pour 23 381 lignes. Le nombre d’enregistrements est donc supérieur au nombre de profils revendiqués et ne doit pas être interprété comme autant de victimes distinctes.

Près de 1 500 CV directement accessibles

La partie la plus sensible concerne un répertoire comprenant 1 499 documents PDF pour environ 451 Mo. Notre analyse montre la présence de CV déposés par des personnes à la recherche d’un emploi.

Ces documents peuvent contenir des informations beaucoup plus détaillées que la base utilisateurs : adresse e-mail, téléphone, date de naissance, ville de résidence, permis de conduire, formations, diplômes, compétences et historique professionnel. Certains CV détaillent également les anciens employeurs et les périodes précises d’activité.

Cyberattaque.org ne reproduit volontairement aucune identité, coordonnée ou information issue des CV exposés.

Des candidatures encore actives en août 2026

Les fichiers ne semblent pas uniquement issus d’anciennes archives. Des profils de candidature observés ont été créés ou mis à jour en août 2026, quelques semaines seulement avant la publication de la fuite.

La plateforme officielle permet justement aux candidats de créer un espace personnel, publier leur CV et suivre leurs candidatures auprès des employeurs aveyronnais.

Une exposition particulièrement sensible pour les candidats

Un CV concentre suffisamment d’informations pour construire une attaque extrêmement crédible. Connaître le métier recherché, les anciens employeurs, les formations, le téléphone et l’adresse e-mail permet par exemple d’envoyer de fausses propositions d’embauche ou de se faire passer pour un recruteur.

Les dates de naissance et autres éléments biographiques présents dans certains documents augmentent également les risques d’usurpation d’identité et d’ingénierie sociale.

Les fichiers sont désormais diffusés

ChimeraZ a mis les données à disposition au téléchargement. La fuite ne repose donc pas uniquement sur une revendication : une partie des fichiers contenant les profils et CV est effectivement diffusée.

Le hacker ne précise toutefois pas la méthode utilisée pour obtenir ces informations. Rien ne permet à ce stade de déterminer si l’accès provient directement de la plateforme d’emploi, de son extranet ou d’un autre composant de l’écosystème En Aveyron.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires