🛑 Incident cyber sur Choisir le service public : aucune confirmation officielle… mais beaucoup de fumée

🔍 Un silence officiel… et des signaux inquiétants

Choisir le Service public, êtes vous sûr ? Moi de moins en moins. Depuis début février, des soupçons sérieux de fuite de données entourent le site choisirleservicepublic.gouv.fr, la plateforme de recrutement de la fonction publique.
À l’heure où ces lignes sont écrites, aucune déclaration officielle n’a été publiée par l’administration, la DINUM ou la CNIL concernant un incident avéré sur ce service précis.

Et pourtant… les signaux faibles s’accumulent, et ils ne viennent pas de nulle part.

Sur plusieurs canaux de veille cyber (rĂ©seaux sociaux spĂ©cialisĂ©s, forums underground et sites de tracking de fuites), il est fait mention d’une base de donnĂ©es attribuĂ©e Ă  Choisir le service public, contenant environ 377 000 enregistrements.

👉 Prudence absolue : ces informations ne sont pas confirmĂ©es officiellement, mais elles sont cohĂ©rentes, recoupĂ©es et persistantes, ce qui justifie qu’on s’y intĂ©resse sĂ©rieusement.

📦 Quelles données seraient concernées ?

Selon les descriptions circulant dans les cercles de veille, les données potentiellement compromises incluraient :

  • CivilitĂ©
  • Nom et prĂ©nom
  • Date de naissance
  • Adresse e-mail
  • Informations liĂ©es aux candidatures (statut, historique, parfois affectation)

Aucune preuve publique ne permet d’affirmer que des mots de passe ou documents sensibles auraient Ă©tĂ© exfiltrĂ©s.
Mais mĂŞme des donnĂ©es “administratives” basiques, Ă  cette Ă©chelle, constituent un carburant parfait pour le phishing ciblĂ© et l’ingĂ©nierie sociale.

🧯 Un contexte gouvernemental déjà sous tension

Ce soupçon arrive dans un contexte pour le moins délicat.

DĂ©but janvier 2026, la plateforme HubEE, opĂ©rĂ©e par l’État et interconnectĂ©e avec plusieurs services publics, a fait l’objet d’un incident de sĂ©curitĂ© officiellement reconnu, avec exfiltration de documents et notification Ă  la CNIL.

Autrement dit :
➡️ ce n’est pas un cas isolĂ©,
➡️ les services publics numĂ©riques sont sous pression,
➡️ et les attaquants savent oĂą frapper.

MĂŞme si aucun lien technique n’est Ă©tabli Ă  ce stade entre HubEE et Choisir le service public, le timing interroge.

🤡 Identité numérique “de confiance”… vraiment ?

Et c’est là que l’ironie devient franchement savoureuse.

Les mĂŞmes institutions qui :

  • promeuvent l’identitĂ© numĂ©rique renforcĂ©e,
  • envisagent des contrĂ´les d’identitĂ© en ligne toujours plus intrusifs,
  • expliquent aux citoyens qu’ils doivent faire confiance aux services Ă©tatiques…

…sont incapables de rassurer publiquement quand un doute sĂ©rieux pèse sur l’une de leurs plateformes RH majeures.

👉 La blague est presque trop belle :
“Donnez-nous plus de données, on va mieux les protéger.”
Visiblement, ce n’est pas encore gagné.

⚠️ Pourquoi l’absence de communication pose problème

Soyons clairs :
👉 ne pas communiquer n’efface pas un incident,
👉 le silence n’est pas une mesure de sĂ©curitĂ©.

MĂŞme en cas de doute, une communication minimale du type :

  • “Nous avons connaissance de signalements”
  • “Des investigations sont en cours”
  • “Aucune confirmation Ă  ce stade”

serait un strict minimum pour maintenir la confiance.

En cybersĂ©curitĂ©, l’opacitĂ© est toujours contre-productive. Elle alimente la rumeur, la dĂ©fiance… et les attaques secondaires.

🛡️ Que faire si vous avez un compte ?

En attendant une éventuelle clarification officielle :

  • 🔑 Changez votre mot de passe immĂ©diatement
  • đź“§ Redoublez de vigilance face aux mails liĂ©s aux candidatures
  • đźš« Ne cliquez jamais sur un lien reçu “en urgence”
  • 🔍 Surveillez toute activitĂ© suspecte liĂ©e Ă  votre identitĂ©

Ces conseils valent mĂŞme si l’incident n’est pas confirmĂ©. En cyber, l’anticipation coĂ»te toujours moins cher que la rĂ©action.

🧾 Conclusion : soupçon n’est pas preuve, mais l’alerte est légitime

Pour ĂŞtre parfaitement clair :
➡️ nous ne parlons pas d’un incident officiellement reconnu,
➡️ mais d’un faisceau d’indices crĂ©dibles,
➡️ dans un contexte gouvernemental dĂ©jĂ  fragilisĂ©.

La cybersécurité ne se décrète pas à coups de slogans ou d’identités numériques “magiques”.
Elle se prouve par la transparencela rigueur, et la capacitĂ© Ă  reconnaĂ®tre ses failles.

Et pour l’instant, sur Choisir le service public… il y a beaucoup trop de fumĂ©e pour qu’on fasse comme s’il n’y avait pas de feu đź”Ą

🛑 Incident cyber sur Choisir le service public : aucune confirmation officielle… mais beaucoup de fumée
Partager cet article : Twitter LinkedIn WhatsApp

🖋️ Publié sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut