• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Fuite de données : l’URSSAF diffuse des dizaines d’échéanciers aux mauvais destinataires

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
urssafdonnées personnellesfuite
5 Messages 5 Publieurs 191 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a écrit sur dernière édition par Raccoon
    #1

    sécurité (trop) sociale

    Mise à jour :

    29 000 personnes se sont retrouvées avec des documents ne les concernant pas sur leurs espaces personnels, mais seulement 7 400 les ont téléchargées avant que la fuite ne soit identifiée et les informations, supprimées.

    Le 1er mai, 7 400 travailleurs indépendants ont eu la surprise de recevoir dans leur espace URSSAF des échéanciers de cotisations 2022 qui ne les concernaient pas directement. Parmi les données exposées, des coordonnées bancaires, des noms et adresses complets et des détails de revenus. La CNIL est alertée.

    Le 1er mai 2023, les travailleurs indépendants qui avaient déjà réalisé leur déclaration de revenus ont reçu leur échéancier de régularisation de cotisations. Pour ceux qui l’avaient terminée avant le 27 avril, surprise : le document que l’URSSAF leur intime de télécharger contient plus que leur seul échéancier de régularisation des cotisations 2022 et d’appel des cotisations 2023.

    « Au début, je n’ai pas compris, j’ai ouvert le document et je suis tombé sur les informations d’un agent d’assurance, d’un psychologue, d’une professeure de yoga, raconte @MeCarotte. J’ai même trouvé les informations d’un concurrent, avocat au barreau d’à côté. » Après avoir fouillé le document, il trouve les informations qui le concernent.

    Comme pour la plupart des personnes que nous avons interrogées, celles-ci se trouvaient quasiment à la fin du dossier. Le reste du PDF ? Exactement la même lettre que celle qui lui est destinée, à ceci près qu’elle contient les informations professionnelles d’une dizaine d’autres travailleurs indépendants de sa région.

    Derrière le site Net-Actuality.org, Florian Bruffaert s’est de son côté retrouvé à télécharger 185 pages de documents, alors qu’il cherchait à accéder à son propre appel de cotisation. Au total, ce sont les données de quarante-huit personnes qui lui ont ainsi indument été communiquées.

    D’après des témoignages retrouvés

    , il est probable que certaines personnes aient eu accès à un nombre encore plus important de données personnelles ne les concernant pas.

    7 400 personnes concernées, selon l’URSSAF

    Qu’ils habitent en Bretagne, en Île-de-France, dans le Nord-Pas-de-Calais ou encore en Champagne-Ardennes, des travailleurs indépendants de plusieurs régions de France ont rempli leurs déclarations de revenus assez tôt. Chaque année, leur statut implique qu’après ces déclarations, l’URSSAF vérifie les cotisations déjà versées l’année précédente et procède à des régularisations et des appels à cotisations pour l’année en cours.

    Ce 1er mai, cela dit, plusieurs se sont inquiétés en ligne de découvrir, en plus des documents les concernant, des jeux d’informations fiscales appartenant à des complets étrangers. Dans les deux jeux de ce type que Next INpact a pu consulter, les récipiendaires se retrouvent avec l’accès au nom, à l’intitulé de l’activité indépendante et à l’adresse d’autres indépendants affiliées à l’URSSAF de leur région.




    Bug URSSAFBug URSSAF

    Classiquement inscrits en en-tête de ce type de communication, les numéros de SIRET et de comptes ont aussi été diffusés. Dans le corps du courrier, signé des directeurs régionaux d’URSSAF, les coordonnées bancaires complètes sont rappelées.

    Dans les pages suivantes, c’est le détail des cotisations prévisionnelles de 2023, celui des revenus de l’année 2022 pris en compte pour le calcul (revenus professionnels non salariés et cotisations sociales personnelles obligatoires) et celui de la régularisation 2022 qui ont été rendus publics à des personnes qui n’auraient pas dû en être destinataires.

    Selon un communiqué que l’URSSAF nous a adressé à 13h31 ce 2 mai 2023, « les informations de travailleurs indépendants ayant réalisé leur déclaration de revenus avant le 27 avril ont été affichées sur le compte en ligne de 7 400 travailleurs indépendants (artisans, commerçants et professions libérales) ». Le Monde précise que 29 000 personnes se sont retrouvées avec ce type de documents sur leurs espaces, mais que 22 000 ne les avaient pas encore téléchargés lorsque la fuite a été identifiée.

    La CNIL alertée

    L’entité indique par ailleurs avoir « immédiatement pris des mesures » pour rétablir la situation, en supprimant les documents en question des espaces personnels concernés. Cette remise en ordre semble se faire par étapes, dans la mesure où seulement certains des indépendants avec qui nous avons pu échanger nous ont confirmé la disparition des documents de leur espace.

    Par mail, le développeur Nadim Kobeissi , qui avait, lui aussi, alerté l’URSSAF ce 1er mai, nous a indiqué de son côté pouvoir toujours télécharger un PDF contenant les informations fiscales de 43 étrangers depuis son espace URSSAF deux heures après réception de la réponse de l’organisme.

    Quoi qu’il en soit, si les documents contenant les informations sensibles d’autres indépendants ont été téléchargés avant qu’ils n’aient disparu des espaces personnels, le mal est fait : les informations en question sont dans la nature.

    Plusieurs personnes nous ont expliqué avoir signalé la fuite de données à la CNIL entre hier 1er mai et aujourd’hui 2 mai. Conformément à l’article 34 du RGPD, l’URSSAF indique par ailleurs avoir, elle aussi, notifié la Commission nationale de l’informatique et des libertés.

    L’entité présente « toutes ses excuses » aux usagers concernés et « invite à contacter le 3698 » en cas de besoin d’informations complémentaires. Elle conseille par ailleurs aux potentielles victimes de rester vigilantes à d’éventuelles activités bancaires suspectes.

    Source : nextinpact.com

    1 réponse Dernière réponse
    4
  • Ancien 001undefined Hors-ligne
    Ancien 001undefined Hors-ligne
    Ancien 001 Trolls Banni
    a écrit sur dernière édition par
    #2

    encore des doués :smile:

    1 réponse Dernière réponse
    0
  • Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur
    a écrit sur dernière édition par
    #3

    bravo les champions

    1 réponse Dernière réponse
    0
  • Violenceundefined Occupé
    Violenceundefined Occupé
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par
    #4

    @Raccoon

    Sympa l’étiquette 🙂

    Faut qu’tu craches, faut qu’tu payes
    Faut qu’tu craches, faut qu’tu payes
    Pas possible que t’en réchappes
    Nous sommes les frères qui rappent tout

    😆

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    1
  • jolouiseundefined Hors-ligne
    jolouiseundefined Hors-ligne
    jolouise
    a écrit sur dernière édition par jolouise
    #5

    Durant la période du covid l’URSSAF avait déjà fait fort. En effet l’URSSAF était censé proposer aux entreprises qui le souhaitaient la possibilité de différer les paiements de leurs charges. Sauf que l’URSSAF sans rien demander à personne sans l’accord des entreprises a suspendu des prélèvements pour pas mal de petites entreprises certains s’en sont rendu compte assez tardivement et se sont retrouvés avec par la suite une année de cotisations à rattraper en plus de celle de l’année en cours.

    1 réponse Dernière réponse
    1






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu