đ Un silence officiel⊠et des signaux inquiĂ©tants
Choisir le Service public, ĂȘtes vous sĂ»r ? Moi de moins en moins. Depuis dĂ©but fĂ©vrier, des soupçons sĂ©rieux de fuite de donnĂ©es entourent le site choisirleservicepublic.gouv.fr, la plateforme de recrutement de la fonction publique.
Ă lâheure oĂč ces lignes sont Ă©crites, aucune dĂ©claration officielle nâa Ă©tĂ© publiĂ©e par lâadministration, la DINUM ou la CNIL concernant un incident avĂ©rĂ© sur ce service prĂ©cis.
Et pourtant⊠les signaux faibles sâaccumulent, et ils ne viennent pas de nulle part.
Sur plusieurs canaux de veille cyber (rĂ©seaux sociaux spĂ©cialisĂ©s, forums underground et sites de tracking de fuites), il est fait mention dâune base de donnĂ©es attribuĂ©e Ă Choisir le service public, contenant environ 377 000 enregistrements.
đ Prudence absolue : ces informations ne sont pas confirmĂ©es officiellement, mais elles sont cohĂ©rentes, recoupĂ©es et persistantes, ce qui justifie quâon sây intĂ©resse sĂ©rieusement.
đŠ Quelles donnĂ©es seraient concernĂ©es ?
Selon les descriptions circulant dans les cercles de veille, les données potentiellement compromises incluraient :
- Civilité
- Nom et prénom
- Date de naissance
- Adresse e-mail
- Informations liées aux candidatures (statut, historique, parfois affectation)
Aucune preuve publique ne permet dâaffirmer que des mots de passe ou documents sensibles auraient Ă©tĂ© exfiltrĂ©s.
Mais mĂȘme des donnĂ©es âadministrativesâ basiques, Ă cette Ă©chelle, constituent un carburant parfait pour le phishing ciblĂ© et lâingĂ©nierie sociale.
𧯠Un contexte gouvernemental déjà sous tension
Ce soupçon arrive dans un contexte pour le moins délicat.
DĂ©but janvier 2026, la plateforme HubEE, opĂ©rĂ©e par lâĂtat et interconnectĂ©e avec plusieurs services publics, a fait lâobjet dâun incident de sĂ©curitĂ© officiellement reconnu, avec exfiltration de documents et notification Ă la CNIL.
Autrement dit :
âĄïž ce nâest pas un cas isolĂ©,
âĄïž les services publics numĂ©riques sont sous pression,
âĄïž et les attaquants savent oĂč frapper.
MĂȘme si aucun lien technique nâest Ă©tabli Ă ce stade entre HubEE et Choisir le service public, le timing interroge.
đ€Ą IdentitĂ© numĂ©rique âde confianceâ⊠vraiment ?
Et câest lĂ que lâironie devient franchement savoureuse.
Les mĂȘmes institutions qui :
- promeuvent lâidentitĂ© numĂ©rique renforcĂ©e,
- envisagent des contrĂŽles dâidentitĂ© en ligne toujours plus intrusifs,
- expliquent aux citoyens quâils doivent faire confiance aux services Ă©tatiquesâŠ
âŠsont incapables de rassurer publiquement quand un doute sĂ©rieux pĂšse sur lâune de leurs plateformes RH majeures.
đ La blague est presque trop belle :
âDonnez-nous plus de donnĂ©es, on va mieux les protĂ©ger.â
Visiblement, ce nâest pas encore gagnĂ©.
â ïž Pourquoi lâabsence de communication pose problĂšme
Soyons clairs :
đ ne pas communiquer nâefface pas un incident,
đ le silence nâest pas une mesure de sĂ©curitĂ©.
MĂȘme en cas de doute, une communication minimale du type :
- âNous avons connaissance de signalementsâ
- âDes investigations sont en coursâ
- âAucune confirmation Ă ce stadeâ
serait un strict minimum pour maintenir la confiance.
En cybersĂ©curitĂ©, lâopacitĂ© est toujours contre-productive. Elle alimente la rumeur, la dĂ©fiance⊠et les attaques secondaires.
đĄïž Que faire si vous avez un compte ?
En attendant une éventuelle clarification officielle :
- đ Changez votre mot de passe immĂ©diatement
- đ§ Redoublez de vigilance face aux mails liĂ©s aux candidatures
- đ« Ne cliquez jamais sur un lien reçu âen urgenceâ
- đ Surveillez toute activitĂ© suspecte liĂ©e Ă votre identitĂ©
Ces conseils valent mĂȘme si lâincident nâest pas confirmĂ©. En cyber, lâanticipation coĂ»te toujours moins cher que la rĂ©action.
đ§Ÿ Conclusion : soupçon nâest pas preuve, mais lâalerte est lĂ©gitime
Pour ĂȘtre parfaitement clair :
âĄïž nous ne parlons pas dâun incident officiellement reconnu,
âĄïž mais dâun faisceau dâindices crĂ©dibles,
âĄïž dans un contexte gouvernemental dĂ©jĂ fragilisĂ©.
La cybersĂ©curitĂ© ne se dĂ©crĂšte pas Ă coups de slogans ou dâidentitĂ©s numĂ©riques âmagiquesâ.
Elle se prouve par la transparence, la rigueur, et la capacité à reconnaßtre ses failles.
Et pour lâinstant, sur Choisir le service public⊠il y a beaucoup trop de fumĂ©e pour quâon fasse comme sâil nây avait pas de feu đ„
