NewsService publicslide

OFPPT : une faille expose près de 100.000 profils sur la plateforme “My Way”

Incident de cybersécurité pour l’Office de la formation professionnelle et de la promotion du travail. Une vulnérabilité détectée le 12 avril sur l’outil d’orientation « My Way » a conduit à la divulgation de données personnelles concernant environ 100.000 utilisateurs.

L’attaque, rapidement contenue selon les premières informations, n’aurait pas affecté l’ensemble du système d’information de l’établissement. Les données compromises, diffusées sous forme de fichier sur des réseaux clandestins, concernent principalement des profils ayant utilisé la plateforme pour s’orienter ou s’informer : une majorité de prospects, complétée par des candidats à la formation.

Les informations exposées incluent des éléments d’identification courants — noms, coordonnées, numéros de pièces d’identité — mais aucun document officiel ni contenu académique n’aurait été touché. L’Office souligne par ailleurs que certaines données sont partielles ou erronées, du fait de leur saisie déclarative par les utilisateurs.

Sur le plan technique, les premières analyses privilégient l’hypothèse d’un accès frauduleux via un compte utilisateur compromis, plutôt qu’une intrusion directe dans les infrastructures. Une piste qui oriente les investigations en cours, menées par les équipes internes avec l’appui d’experts spécialisés et des autorités compétentes.

La faille semble circonscrite à certaines fonctionnalités publiques de la plateforme, sans impact sur les dossiers pédagogiques ni sur les relevés de notes. Une précision destinée à rassurer, dans un contexte de sensibilité accrue autour de la protection des données personnelles.

Cet incident intervient alors que l’OFPPT avait déjà engagé, depuis le début de l’année, un renforcement de son dispositif de sécurité numérique. Un plan de remédiation incluant des outils de prévention des fuites et de classification des données avait été déployé en amont.

Tout en reconnaissant les désagréments occasionnés, l’établissement affirme vouloir accélérer ses efforts pour sécuriser ses systèmes et renforcer la confiance des usagers, à l’heure où les cybermenaces s’intensifient.

Laisser un commentaire

Bouton retour en haut de la page
×