Les agents du siège et du réseau de l'AEFE sont concernés par une fuite de données confirmée par l'agence. L'incident a visé l'intranet collaboratif pendant la nuit du 11 au 12 août 2026 et a été rendu public par l'AEFE le 14 août 2026.
Selon le communiqué de l'agence, une partie des données personnelles des agents a fait l'objet d'un accès non autorisé, notamment nom et prénom, fonction, adresse électronique professionnelle, ville, pays, établissement, zone de rattachement et photographie de profil. L'AEFE indique que les mots de passe ne sont pas concernés, qu'elle est accompagnée par l'agence nationale chargée de la sécurité informatique, que l'incident a été notifié à la CNIL et qu'une plainte sera déposée. Elle invite ses personnels à la vigilance face aux risques d'hameçonnage et d'usurpation d'identité.
Trois jours avant la confirmation, un dépôt présenté comme contenant un annuaire interne d'environ 30 000 personnes et un export de messagerie interne avait été revendiqué sur un forum spécialisé ; l'agence ne s'est pas prononcée sur ce second volet ni sur le nombre exact de personnes exposées.
Détails techniques :
- Incident visant l'intranet collaboratif de l'AEFE
- Accès non autorisé signalé sur une partie des données personnelles
- Mots de passe non concernés, d'après l'agence
- Notification à la CNIL et accompagnement par l'agence nationale de sécurité informatique
- Plainte prévue
Données concernées :
- Nom et prénom
- Fonction et informations d'emploi (établissement, zone de rattachement)
- Adresse email professionnelle
- Ville et pays
- Photographies de profil
Données annoncées non vérifiées :
- Contenu de messages et export de messagerie interne, annoncé dans la revendication
- Documents internes
- Adresses web
- Un annuaire interne présenté comme couvrant environ 30 000 personnes, selon la revendication
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
