Les membres d'un outil communautaire interne d'AFPA sont concernés par une fuite revendiquée publiée le 7 août 2026 sur un forum cybercriminel accessible en .onion. Selon la revendication, un acteur a diffusé un extrait portant sur environ une centaine de comptes, avec des informations sur l'identité, le rôle interne et l'activité des membres.
Il s'agirait de comptes liés à l'outil communautaire interne de l'établissement, plutôt que de clients externes. D'après la revendication, les éléments partagés comprendraient le prénom et le nom des comptes, l'indication du rôle ou des droits d'accès, des données d'adhésion et des traces d'activité (connexions, messages, dates d'inscription et de dernière visite). La revendication précise qu'aucune coordonnée de contact ni donnée financière ne serait présente dans l'extrait. À ce stade, ces éléments sont annoncés mais non vérifiés et AFPA n'a pas publié de confirmation publique.
Données concernées :
- Prénom et nom
- Rôle ou droits d'accès au sein de l'outil
- Données d'adhésion
- Données d'activité (connexions, messages, dates d'inscription et de dernière visite)
- Mot de passe
Données annoncées non vérifiées :
- Accès au niveau administrateur de l'outil, selon la revendication
- Mise à disposition du fichier via plusieurs hébergeurs cités dans le message
Mentions :
Statut Fuites Infos : Revendiquée
