ALERTE

Talentplug

Fuite de données chez Talentplug : plus de 118 000 dossiers de candidats exposés Talentplug, entreprise française spécialisée dans les logiciels de recrutement et la diffusion d'offres d'emploi, fait l'objet d'une reven…

Fuite de données chez Talentplug : plus de 118 000 dossiers de candidats exposés Talentplug, entreprise française spécialisée dans les logiciels de recrutement et la diffusion d'offres d'emploi, fait l'objet d'une revendication de fuite de données. Une base présentée comme provenant de la plateforme a été publiée gratuitement sur un forum fréquenté par des cybercriminels le 28 septembre 2026. L'auteur de la publication, utilisant le pseudonyme « Syrv4x », affirme avoir mis en ligne 118 677 enregistrements, représentant environ 132 Mo de données. :::embed ::: L'échantillon rendu public contient des informations associées à des candidatures : noms, prénoms, adresses e-mail, numéros de téléphone, intitulés de postes, localisation des offres et pièces jointes liées aux candidats. À ce stade, l'origine et l'intégralité des 118 677 enregistrements revendiqués n'ont pas été officiellement confirmées par Talentplug. Qu'est-ce que Talentplug ? Talentplug est une entreprise française spécialisée dans les solutions numériques destinées au recrutement. Sa plateforme permet notamment aux entreprises et recruteurs de diffuser leurs offres d'emploi sur différents sites et de centraliser la gestion des candidatures. De par cette activité, ses outils peuvent traiter un volume important d'informations concernant des candidats, leurs candidatures et les postes auxquels ils souhaitent accéder. Quelles données auraient été exposées ? La structure de la base publiée fait apparaître de nombreux champs relatifs aux candidats et au processus de recrutement. Parmi les informations visibles ou mentionnées figurent notamment : • les noms et prénoms des candidats ; • les adresses e-mail ; • les numéros de téléphone ; • des identifiants associés aux candidatures ; • les intitulés des offres d'emploi ; • la localisation des postes ; • les entreprises associées aux offres ; • le statut des candidatures ; • différentes dates liées au processus de recrutement ; • des commentaires et informations de suivi ; • des pièces jointes associées aux candidatures. La base semble donc concerner directement des dossiers utilisés dans le cadre du recrutement. Des pièces jointes liées aux candidats L'un des éléments les plus sensibles concerne la présence de pièces jointes dans les données revendiquées. L'échantillon publié fait apparaître, pour une candidature, un fichier PDF dont le nom correspond à un CV. Cela laisse penser que certains dossiers pourraient contenir, ou faire référence à, des documents transmis par les candidats au moment de leur candidature. Un CV peut contenir beaucoup plus d'informations qu'une simple adresse e-mail : parcours professionnel, formations, coordonnées, compétences, expériences passées ou encore localisation. La capture ne permet toutefois pas d'établir que les documents eux-mêmes sont présents pour l'ensemble des 118 677 enregistrements. Il convient donc de ne pas généraliser ce point à toute la base. FrenchBreaches ne reproduit volontairement aucun CV ni aucune donnée permettant d'identifier les candidats présents dans l'échantillon. Plus de 118 000 enregistrements revendiqués Selon l'auteur de la publication, l'ensemble représenterait : • 118 677 lignes de données ; • environ 132 Mo ; • des informations concernant des candidats ; • des données relatives aux offres d'emploi ; • des informations de suivi des candidatures ; • des références à des pièces jointes et documents. La base aurait été partagée gratuitement avec les membres du forum, plutôt que proposée à la vente. Il est important de préciser que 118 677 enregistrements ne signifient pas nécessairement 118 677 personnes différentes. Un candidat peut avoir déposé plusieurs candidatures ou apparaître dans plusieurs dossiers. Il est donc plus rigoureux de parler de 118 677 enregistrements revendiqués. Des informations permettant de reconstituer une candidature L'échantillon rendu public montre qu'un enregistrement peut permettre de relier directement un candidat à une offre d'emploi. On y retrouve notamment l'identité du candidat, son adresse e-mail, le poste concerné, sa localisation ainsi que des informations relatives à sa candidature. Dans l'exemple publié, une pièce jointe présentée comme le CV du candidat est également référencée. Ce type de données peut donc révéler non seulement l'identité d'une personne, mais également le fait qu'elle ait postulé à un emploi précis auprès d'une entreprise ou d'un recruteur. Quels risques pour les candidats ? La combinaison de données personnelles et d'informations professionnelles peut être particulièrement intéressante pour des campagnes de fraude ciblées. Un cybercriminel disposant du nom d'un candidat, de son adresse e-mail et du poste auquel il a réellement candidaté pourrait par exemple se faire passer pour un recruteur et envoyer un message particulièrement crédible. Ces informations pourraient ainsi faciliter des tentatives de phishing, de faux recrutements, d'usurpation d'identité ou d'ingénierie sociale. Si des C

Source : FrenchBreaches — fuites de données France

Voir l’alerte →