La plateforme gouvernementale « Choisir le service public », dédiée aux offres d’emploi dans la fonction publique, a été victime d’une cyberattaque ayant potentiellement compromis des données personnelles de ses utilisateurs. Si les mots de passe ne semblent pas concernés, les informations exposées pourraient être utilisées à des fins d’ingénierie sociale.
La plateforme de recrutement « Choisir le service public » a confirmé, dans un courriel envoyé aux inscrits, avoir été victime d’une cyberattaque qui a exposé des données personnelles. « Le mercredi 4 février 2026, un incident de cybersécurité a été détecté. Cette violation de sécurité a entraîné une divulgation non autorisée de données personnelles appartenant à l'ensemble des utilisateurs inscrits sur la plateforme. » Le nombre de personnes concernées n’est pas précisé.
Risque de phishing
Toutefois, la plateforme indique que les données compromises concernent : nom et prénom, adresse postale, numéro de téléphone, date de naissance, adresse mail, niveau de diplôme d'un candidat, type de poste recherché et catégorie d'emploi, domaine de spécialisation professionnelle, langues maîtrisées et niveau de compétence, préférence géographique du poste. Autant d’informations qui peuvent être utilisées dans le cadre de campagnes d’ingénierie sociale.
La plateforme demande à ses utilisateurs d’être vigilant s’ils reçoivent une demande suspecte estampillée « Choisir le service public ». Les mots de passe ne semblent pas avoir été volés par les cybercriminels. À ce jour, rien ne semble indiquer que les données volées ont effectivement été exploitées. La plateforme a notifié la Commission nationale de l'information et des libertés (Cnil), déposé plainte et mis en place des mesures correctives.
