Haxoneo / Place des Salariés piraté : mots de passe, pièces d’identité et données familiales potentiellement copiés Haxoneo, dans le cadre de son activité Place des Salariés, a été victime d'un incident de sécurité ayant entraîné un accès et une copie non autorisés de données personnelles. Selon la notification adressée par l'entreprise aux personnes concernées, l'incident s'est produit le 16 septembre 2026. Il concerne une base de données comportant des informations relatives aux utilisateurs de Place des Salariés, mais également aux entreprises adhérentes au service. :::embed ::: L'entreprise confirme qu'un tiers non autorisé a pu accéder à sa base de données et en copier le contenu. La nature des informations concernées rend l'incident particulièrement sensible : identités, coordonnées, mots de passe, historique de commandes, informations relatives aux employeurs et aux proches ou encore, pour certains utilisateurs, pièces d'identité et autres documents justificatifs. Qu'est-ce que Haxoneo et Place des Salariés ? Haxoneo est le groupe qui exploite notamment Place des Salariés, un service destiné aux entreprises et à leurs salariés. Place des Salariés est une plateforme d'avantages salariés permettant aux entreprises de proposer à leurs collaborateurs différents services et avantages, notamment autour des réductions, titres, cagnottes ou cartes cadeaux. Le service implique ainsi le traitement d'informations concernant les salariés bénéficiaires, mais également leurs employeurs et, lorsque les utilisateurs les ont ajoutés à leur compte, certains membres de leur famille. C'est spécifiquement l'activité Place des Salariés de Haxoneo qui est mentionnée dans la notification de l'incident. Qui est concerné par le piratage ? Les premières personnes potentiellement concernées sont les salariés disposant d'un compte Place des Salariés et dont les informations étaient enregistrées dans la base de données compromise. Mais l'incident peut aller au-delà du seul titulaire du compte. Lorsqu'un salarié avait renseigné sa famille sur la plateforme, les informations concernant son conjoint ou ses enfants peuvent également faire partie des données consultées et copiées. Les personnes potentiellement concernées comprennent donc : • les utilisateurs de Place des Salariés ; • les salariés bénéficiant des services de la plateforme ; • leurs conjoints, lorsqu'ils avaient été renseignés ; • leurs enfants, lorsqu'ils avaient été renseignés ; • les sociétés adhérentes et employeurs dont certaines informations figuraient dans la base. Un même compte peut ainsi potentiellement exposer des informations concernant plusieurs membres d'un même foyer. Haxoneo ne précise cependant pas le nombre exact de personnes touchées par l'incident. Identités, coordonnées et mots de passe concernés D'après Haxoneo, plusieurs catégories de données personnelles ont pu être consultées et copiées par le tiers non autorisé. Les informations concernées comprennent notamment : • la civilité ; • le nom et le prénom ; • la date de naissance, lorsqu'elle avait été renseignée ; • l'adresse e-mail ; • l'adresse postale, lorsqu'elle avait été renseignée ; • le numéro de téléphone, lorsqu'il avait été renseigné ; • l'adresse e-mail utilisée comme donnée d'identification ; • le mot de passe associé au compte. La présence des mots de passe parmi les données concernées constitue l'un des éléments importants de l'incident. Haxoneo indique avoir désactivé l'ensemble des mots de passe dès la découverte de l'incident, afin de forcer leur renouvellement. Les utilisateurs qui réutilisaient le même mot de passe sur d'autres sites ou services sont invités à le modifier immédiatement sur les comptes concernés. Les conjoints et les enfants peuvent également être touchés La fuite ne concerne pas nécessairement uniquement les données personnelles des titulaires des comptes. Place des Salariés permettait aux utilisateurs de déclarer certaines informations relatives à leurs conjoints et enfants. Lorsque ces informations avaient été renseignées, les données susceptibles d'avoir été copiées comprennent notamment : • le nom et le prénom ; • la date de naissance ; • l'adresse e-mail ; • les informations relatives au conjoint ; • les informations relatives aux enfants déclarés sur le compte. Un salarié ayant ajouté plusieurs membres de sa famille à son espace peut donc potentiellement avoir exposé des données concernant plusieurs personnes. Des pièces d'identité et documents officiels potentiellement copiés Parmi les données les plus sensibles mentionnées par Haxoneo figurent des documents officiels justificatifs. Certains utilisateurs avaient transmis des documents à Place des Salariés afin de justifier leur situation, d'ajouter des proches à leur compte ou d'effectuer une demande de remboursement. Selon la notification, les documents potentiellement concernés comprennent notamment : • des pièces d'identité ; • des justificatifs de domicile ; • des factures ; • des livrets de famille ;
Place des Salariés (Haxoneo)
Haxoneo / Place des Salariés piraté : mots de passe, pièces d’identité et données familiales potentiellement copiés Haxoneo, dans le cadre de son activité Place des Salariés, a été victime d'un incident de sécurité ayan…

