Passées À venir

Pourquoi la CAF vous oblige à changer de mot de passe ?

En raison d’une cyberattaque, la CAF exige que tous ses allocataires changent de mot de passe. S’ils ne l’ont pas fait à partir du 8 mars, ils y seront obligés.
Sommaire

Attention si vous êtes allocataire de la CAF. À compter du vendredi 8 mars, vous ne pourrez plus accéder à votre espace personnel si vous n’avez pas changé votre mot de passe. Une mesure annoncée dans un communiqué par la Caisse nationale des allocations familiales « pour renforcer la sécurité des données », alors qu’un groupe de hackers avait revendiqué mi-février avoir accès à 600 000 comptes.

Pourquoi la CAF vous oblige à changer de mot de passe ?
sharafmaksumov - stock.adobe.com

Des milliers de comptes d’allocataires visités de manière illégitime

Pour comprendre cette histoire, petit retour en arrière. Le lundi 12 février, un groupe de hackers publie sur X (anciennement Twitter) et sur Telegram des captures d’écran de 4 comptes d’allocataires de la CAF et une liste floutée de potentiel plusieurs centaines milliers d’autres. « Le piratage du mot de passe » a permis aux hackers de consulter ces 4 comptes, affirme alors la Caisse d’allocations familiales, dans un communiqué.

« Après plusieurs jours d’investigation (…) plusieurs milliers de comptes allocataires ont été visités de manière illégitime », complète-t-elle dans un autre communiqué. Toutefois, l’organisme assure que le site caf.fr n’a pas été piraté. Autrement dit, selon la CAF, cet accès a été possible, car les hackers ont profité d’une mauvaise habitude de nombreux internautes : l’utilisation du même mot de passe sur différents sites. Les hackers les auraient donc récupérés lors d’une autre fuite de données.

Une plainte a été déposée et un signalement fait à la CNIL (Commission nationale de l’informatique et des libertés), indique la CAF. En outre, elle précise que tous les allocataires dont les comptes ont été visités par ces hackers sont contactés.

C’est quoi un bon mot de passe ?

Dans son communiqué, la Caisse d’allocations familiales rappelle qu’un bon mot de passe doit être « complexe », c’est-à-dire posséder plus de 10 caractères, dont au moins une majuscule, une minuscule et un chiffre. Il doit également être « modifié régulièrement », être « impossible à deviner » et être « différent » sur chaque site. Enfin, il ne faut jamais le « communiquer » à quelqu’un, « pas même à la CAF », précise-t-elle.

Bon à savoir : pour changer votre mot de passe sur le site de la CAF, vous devez vous rendre dans l’espace « Mon Compte », puis cliquer sur « mot de passe oublié ». Vous devrez alors renseigner votre numéro de sécurité sociale et votre nom de naissance. Un code de vérification vous sera ensuite envoyé par mail ou SMS. Il ne vous reste plus qu’à l’indiquer sur le site et à écrire votre nouveau mot de passe.

 

Redacteur
Olivier

D’un naturel curieux, aimant écrire et féru d’actualité, je me suis rapidement orienté vers la rédaction web. Après un détour par la PQR (presse quotidienne régionale), me voici désormais sur démarches administratives, avec toujours la même envie : celle de vous informer le mieux possible.