Le vendredi dernier, la plateforme d’aide aux vacances des CAF a été piratée. Officiellement, c’est un « incident de cybersécurité ». Officieusement, c’est un trou béant dans la protection des données des Français. Plus d’un million de dossiers compromis. Et les CAF, elles, parlent de « suspension rapide ». Comme si c’était une panne d’électricité, pas une brèche qui laisse vos coordonnées, vos revenus, vos enfants à la portée de n’importe quel hacker.
**Le chiffre qui cloche**
Un million. C’est le nombre de dossiers touchés, selon les premières estimations. Assez pour remplir un stade de France. Assez pour que les CAF aient dû alerter la CNIL, la Commission nationale de l’informatique et des libertés. Pourtant, elles n’ont pas prévenu les familles concernées. Pas un mail. Pas un coup de fil. Rien. Juste un communiqué lisse, signé par le directeur général de la Caisse nationale des allocations familiales (Cnaf), Jean-Marie Marx. *« L’accès a été suspendu rapidement »*, écrit-il. Comme si la vitesse de la réaction comptait plus que la taille de la faille.
Mais qui a réagi ? Pas les CAF elles-mêmes. Pas les ministères concernés. Juste la CNIL, qui a ouvert une enquête. Trop tard. Les données étaient déjà exposées. Et personne ne sait combien de temps elles l’ont été.
**La faille qui en dit long**
Les CAF gèrent des millions de dossiers sensibles. Revenus, situation familiale, allocations… Tout y est. Pourtant, leur système de sécurité semble avoir la robustesse d’un château de cartes. En 2022, une autre faille avait déjà exposé des données de bénéficiaires. Résultat ? Aucune sanction. Aucune réforme. Juste des correctifs techniques, comme si on colmatait un robinet qui fuit sans jamais changer la plomberie.
Pourtant, les risques sont immenses. Usurpation d’identité, chantage, revente de données sur le dark web… Les scénarios ne manquent pas. Et les CAF, elles, jouent les sourds. *« Nous travaillons en collaboration avec les autorités »*, répètent-elles en boucle. Mais avec qui, exactement ? La police ? Les experts en cybersécurité ? Ou juste leur service communication ?
**Le vrai problème : l’opacité**
Les CAF refusent de dire combien de temps la faille a duré. Combien de données ont été volées exactement. Qui était derrière l’attaque. Bref, tout ce qui compte. À la place, elles sortent des chiffres rassurants : *« 95 % des données ont été sécurisées »*. Comme si les 5 % restants n’étaient pas un problème. Comme si un million de dossiers, c’était un détail.
Pourtant, pour les familles concernées, c’est une catastrophe. Imaginez : un hacker met la main sur vos revenus, vos coordonnées, celles de vos enfants. Il peut tout faire. Tout. Et les CAF, elles, vous laissent dans le flou. *« Nous vous tiendrons informés »*, promettent-elles. Traduction : on verra plus tard. Quand le scandale sera retombé.
**Ce que les CAF ne veulent pas que vous sachiez**
Les CAF sont un géant de l’État. 12 milliards d’euros de budget. 20 millions de bénéficiaires. Et pourtant, leur cybersécurité ressemble à celle d’une PME des années 2000. Pourquoi ? Parce que la protection des données, ça coûte cher. Ça ralentit les processus. Ça complique la vie des fonctionnaires. Alors on fait semblant.
En 2021, une étude de l’ANSSI (Agence nationale de la sécurité des systèmes d’information) pointait du doigt la vulnérabilité des administrations publiques. Les CAF étaient dans le collimateur. Résultat ? Rien. Aucune mesure forte. Juste des recommandations. Comme si on conseillait à un fumeur de réduire sa consommation sans lui interdire la cigarette.
**La vraie question : et maintenant ?**
Pour les familles concernées, la réponse est simple : surveillez vos comptes. Changez vos mots de passe. Et croisez les doigts. Parce que les CAF ne feront pas mieux. Elles continueront à minimiser. À tarder. À vous laisser dans le noir.
La CNIL a quatre mois pour rendre son rapport. Quatre mois. Dans l’intervalle, vos données traînent peut-être encore quelque part. Sur un serveur en Ukraine. Dans les mains d’un escroc en Algérie. Personne ne sait. Personne ne veut le savoir.
**Le silence des CAF, une habitude ancienne**
Ce n’est pas la première fois. En 2019, une fuite avait exposé les données de 3,8 millions de bénéficiaires. En 2020, une autre faille avait touché 1,2 million de personnes. À chaque fois, le même scénario : une suspension rapide, des communiqués flous, et puis plus rien. Comme si les CAF avaient appris à vivre avec ces fuites. Comme si elles avaient décidé que la protection des données, ce n’était pas une priorité.
Pourtant, vos vies, vos enfants, vos revenus, tout ça, c’est du concret. Pas des chiffres dans un tableau Excel. Et quand un hacker met la main dessus, ce n’est pas un exercice. C’est votre réalité.
**La conclusion qui dérange**
Les CAF ne changeront pas. Pas avant qu’un scandale ne les force à le faire. Pas avant qu’un enfant ne soit kidnappé à cause d’une faille. Pas avant qu’un compte bancaire ne soit vidé. Alors, à vous de jouer. Vérifiez vos relevés. Surveillez vos mails. Et surtout, ne faites pas confiance aux promesses des CAF. Parce qu’elles, elles savent très bien ce qui s’est passé. Et elles ne vous le diront pas.
R
R Galaxie Rédaction