La CCI Nice Côte d’Azur confirme un incident de sécurité ayant touché sa plateforme eDRH. Le 18 juillet 2026, un accès non autorisé à un compte administrateur a permis la réalisation de plusieurs exports contenant des informations sur des candidats et des entreprises inscrites.
L’intrusion ne se limite donc pas à une tentative bloquée : des fichiers ont effectivement été générés depuis la plateforme. Le nombre de personnes concernées et le volume total des données exportées n’ont pas été communiqués.
Une plateforme RH gérée par la CCI Nice Côte d’Azur
La Chambre de commerce et d’industrie Nice Côte d’Azur accompagne les entreprises et les porteurs de projets dans les Alpes-Maritimes. Sa plateforme eDRH réunit des profils de candidats et des entreprises autour de l’emploi et du recrutement.
L’incident concerne cet environnement spécifique. Aucun élément communiqué ne permet d’affirmer que l’ensemble du système informatique de la Chambre de commerce a été compromis.
Quelles données sont concernées ?
Selon la notification adressée aux personnes concernées, les informations susceptibles d’avoir été consultées ou exportées comprennent notamment :
- nom et prénom ;
- adresse électronique ;
- numéro de téléphone ;
- date de naissance ;
- expérience et parcours professionnel ;
- niveau d’études ;
- intitulé du profil et qualités renseignées ;
- préférences de contact et de notification ;
- date de création du compte ;
- date de la dernière connexion.
Ces informations permettent de reconstituer un profil professionnel détaillé, avec l’identité, les coordonnées et plusieurs éléments relatifs à la recherche d’emploi.
Plusieurs exports réalisés depuis le compte compromis
La notification indique qu’un compte disposant de droits administrateur a été utilisé pour effectuer plusieurs exports. Une fois connecté avec ce niveau d’accès, l’attaquant pouvait utiliser les fonctions légitimes de la plateforme pour récupérer des listes de candidats ou d’entreprises.
La méthode ayant permis de prendre le contrôle du compte n’est pas précisée. Un mot de passe volé, une campagne de phishing, la réutilisation d’identifiants ou le détournement d’une session peuvent conduire à ce type de compromission.
L’accès frauduleux interrompu
Dès la détection de l’incident, la CCI Nice Côte d’Azur indique avoir engagé des mesures techniques avec son prestataire afin de mettre fin à l’accès non autorisé et de sécuriser la plateforme.
La communication ne précise pas pendant combien de temps le compte a été accessible, ni combien d’exports ont été réalisés avant son blocage.
De faux recruteurs peuvent exploiter les données
Les informations exposées peuvent servir à créer des messages frauduleux très crédibles. Un attaquant connaissant le parcours, le niveau d’études et les coordonnées d’un candidat peut se faire passer pour un recruteur, une entreprise ou un conseiller de la CCI.
- fausse proposition d’emploi ;
- faux message concernant une candidature ;
- demande frauduleuse de CV ou de pièce d’identité ;
- phishing visant à récupérer un mot de passe ;
- fausse demande de coordonnées bancaires ;
- usurpation d’une entreprise inscrite sur la plateforme.
Un incident confirmé, mais aucun volume communiqué
La compromission du compte administrateur et la réalisation d’exports sont officiellement confirmées. La CCI Nice Côte d’Azur ne précise toutefois pas le nombre de candidats et d’entreprises concernés, ni la quantité exacte de données récupérées.
Les personnes utilisant eDRH doivent rester vigilantes face aux messages inattendus faisant référence à leur profil, leur parcours professionnel ou une prétendue opportunité de recrutement.