Fuite de données chez Adéquat : des candidats exposés pendant près de trois mois Le Groupe Adéquat, spécialiste de l’intérim et du recrutement, confirme un incident de sécurité ayant concerné son site jobadequat.fr. Des accès non autorisés ont été identifiés entre le 24 avril et le 22 juillet 2026 après l’exploitation d’une vulnérabilité sur un serveur géré par un prestataire technique. Noms, coordonnées, contenus de candidatures et messages ont potentiellement été consultés.* Le Groupe Adéquat informe des candidats d’un incident de sécurité ayant affecté jobadequat.fr, son site consacré notamment aux offres d’emploi et aux candidatures. Selon la communication adressée aux personnes concernées, des accès non autorisés ont été identifiés entre le 24 avril et le 22 juillet 2026, soit pendant une période de près de trois mois. L’incident serait lié à l’exploitation d’une vulnérabilité sur un serveur géré par un prestataire technique. :::embed ::: Adéquat précise toutefois ne pas être en mesure de confirmer que l’ensemble des données potentiellement accessibles a effectivement été consulté ou utilisé. Quelles données des candidats sont concernées ? Les informations susceptibles d’avoir été consultées comprennent plusieurs catégories de données personnelles directement liées aux candidatures. Adéquat mentionne notamment : • les noms ; • les prénoms ; • les adresses e-mail ; • les numéros de téléphone ; • le contenu des candidatures ; • le contenu des messages échangés ou transmis via le service. Selon les informations communiquées par le groupe, aucune donnée bancaire n’est concernée par l’incident. Adéquat indique ne pas pouvoir confirmer, à ce stade, que les données potentiellement accessibles ont effectivement été consultées ou utilisées. Une vulnérabilité exploitée chez un prestataire technique L’origine de l’incident est également précisée par Adéquat. Les accès non autorisés auraient été rendus possibles par l’exploitation d’une vulnérabilité affectant un serveur géré par le prestataire technique du site. La communication ne précise pas la nature exacte de cette vulnérabilité ni la manière dont elle a été exploitée. Adéquat indique que la vulnérabilité a depuis été corrigée, que les accès techniques ont été renouvelés et que la surveillance du site a été renforcée. Près de trois mois entre les premières traces et la fin de la période concernée La période communiquée par Adéquat s’étend du 24 avril au 22 juillet 2026. Cela représente près de trois mois durant lesquels des accès non autorisés ont été identifiés sur le site. La communication ne permet toutefois pas d’établir qu’un attaquant disposait d’un accès permanent pendant toute cette période. Le nombre exact de candidats concernés n’est pas précisé dans le document. Des candidatures potentiellement consultées Au-delà des coordonnées classiques, l’incident peut avoir concerné le contenu des candidatures. Cette catégorie peut être particulièrement sensible puisqu’une candidature peut contenir différentes informations professionnelles ou personnelles communiquées volontairement par un candidat. Adéquat évoque également le contenu des messages, sans détailler précisément la nature des informations susceptibles de s’y trouver. Il n’est donc pas possible, à partir de la communication, d’établir quelles informations supplémentaires étaient présentes dans chaque dossier. Un risque de fausses offres d’emploi Adéquat identifie comme principal risque l’utilisation des coordonnées compromises pour envoyer de fausses offres d’emploi ou des messages frauduleux se faisant passer pour le Groupe Adéquat. L’entreprise recommande notamment aux candidats de ne jamais verser d’argent dans le cadre d’un processus de recrutement et de rester vigilants face aux demandes inhabituelles de documents personnels, d’identifiants ou d’informations confidentielles. Les candidats sont également invités à vérifier directement l’authenticité d’une offre ou d’un interlocuteur lorsqu’ils ont un doute. L’incident a été signalé à la CNIL Le Groupe Adéquat indique avoir notifié l’incident à la CNIL, l’autorité française chargée de la protection des données personnelles. Plusieurs informations restent néanmoins inconnues à ce stade : • le nombre exact de candidats concernés ; • le volume de données potentiellement accessibles ; • la nature précise de la vulnérabilité exploitée ; • l’identité ou l’origine de l’attaquant ; • le nombre d’accès non autorisés constatés ; • la proportion des données effectivement consultées ou récupérées. La communication d’Adéquat permet néanmoins de confirmer un incident de sécurité ayant concerné jobadequat.fr et certaines données personnelles de candidats entre avril et juillet 2026. FrenchBreaches ne reproduit volontairement aucune donnée personnelle susceptible d’être liée à cet incident.
Groupe Adéquat
Fuite de données chez Adéquat : des candidats exposés pendant près de trois mois Le Groupe Adéquat, spécialiste de l’intérim et du recrutement, confirme un incident de sécurité ayant concerné son site jobadequat.fr. Des…

