Les comptes internes de la RATP sont concernés par une fuite de données confirmée. Un fichier présenté comme contenant environ 62 000 entrées liées à des employés et à des comptes internes (collaborateurs, filiales, prestataires) a été rendu public, et des échantillons montrent des informations professionnelles et de contact.
Les éléments rendus publics indiquent des données d'identité professionnelle et de contact, ainsi que des informations sur la fonction et le rattachement interne (service, structure RH, localisation). Ces informations sont sensibles car elles mêlent données personnelles (noms, adresses, numéros, courriels) et détails sur les rôles et droits d'accès au sein de l’organisation. Ce croisement facilite le phishing ciblé, l'usurpation d'identité professionnelle et d'autres formes d'ingénierie sociale susceptibles d'affecter les personnes concernées.
Données concernées :
- Identité : nom complet, prénom, civilité, langue
- Coordonnées : adresse email, numéro de téléphone, adresse postale, ville, code postal, pays, géolocalisation
- Données professionnelles : rôle ou droits d'accès, données d'emploi, fonction, service, structure RH, localisation
- Identifiants : identifiant de connexion, identifiant interne
- Champs libres
Mentions :
Statut Fuites Infos : Confirmée
