Le 21 août 2024, un pirate informatique signant d'un pseudonyme inspiré d'un escrimeur japonais diffuse 60 369 accès présentés comme permettant de se connecter aux comptes des usagers de la Caisse d'allocations familiales. Chaque ligne associe un numéro de sécurité sociale à 13 chiffres et un mot de passe, en clair pour certaines lignes, haché pour d'autres. Le diffuseur précise ne pas être certain que l'ensemble des comptes fonctionne ; selon le Service Veille Zataz, plusieurs sources possibles sont évoquées, dont des info-stealers. Le même acteur avait auparavant diffusé des données présentées comme issues de La Banque Postale ainsi que des accès à des comptes de contribuables français. La Cnaf n'indique pas de compromission de caf.fr ; la diffusion intervient six mois après la revendication LulzSec de février 2024.