FRANCEPASSOIRE
Ouvrir le menu
Secteur : Finance

CAFPI

Confirmée

Entrée dans l'espace public : 23 mai 2023 · SIREN 510 302 953

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

certaines données clientes compromises et partiellement mises en ligne selon CAFPI ; volume non chiffré

Ce que l'on sait

Le 30 avril 2023, le courtier en crédit CAFPI subit une intrusion menée par le groupe Vice Society, qui accède à ses systèmes pendant plusieurs heures avant que l'entreprise ne contienne l'attaque. Dans une FAQ publiée le 23 mai puis auprès de BFM Tech&Co, CAFPI indique que certaines données de ses clients ont été compromises et que certaines ont été mises en ligne : documents d'identité et coordonnées de contact transmis dans le cadre des dossiers. L'incident est notifié à la CNIL, les clients concernés sont prévenus par courriel le 23 mai et quatre centres d'appels sont ouverts. La confidentialité des données transmises est décrite comme compromise par l'entreprise elle-même.

Données annoncées

identité
coordonnées
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Intrusion détectée chez CAFPI ; l'attaque est contenue puis les systèmes restaurés.

FAQ officielle : certaines données clients compromises et mises en ligne ; notification CNIL et courriels d'alerte aux clients.

BFM Tech&Co et Zataz attribuent l'attaque à Vice Society et détaillent les données dérobées.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.