Mistertemp’ group confirme un accès non autorisé à des données
Mistertemp’ group indique qu’un incident de sécurité survenu le 29 juillet 2026 a conduit à un accès non autorisé à certaines données personnelles. Les informations concernées peuvent notamment faciliter des tentatives de phishing très crédibles. Le nombre de personnes touchées et le mécanisme précis de l’intrusion ne sont pas publics.
Un incident confirmé, mais un périmètre encore en cours d’analyse
Mistertemp’ group, groupe français actif dans le recrutement et le travail temporaire, a confirmé auprès des personnes potentiellement concernées un incident de sécurité informatique. D’après cette notification, l’incident est survenu le 29 juillet 2026 et a permis un accès non autorisé à certaines données personnelles présentes dans ses systèmes.
Le groupe indique avoir contenu l’incident, corrigé la vulnérabilité identifiée et renforcé la surveillance de ses systèmes. Il précise aussi avoir notifié la CNIL et déposé une plainte pénale. Les investigations techniques se poursuivent toutefois. À ce stade, le groupe ne communique ni le nombre de personnes concernées ni le volume de données auquel l’accès a porté.
Cinq catégories de données potentiellement consultées
Selon les éléments rapportés dans la notification, les données susceptibles d’avoir été consultées sont le nom, le prénom, l’adresse e-mail, le numéro de téléphone et la nationalité. Il s’agit de données d’identification et de contact, qui peuvent rendre un message ou un appel frauduleux nettement plus convaincant.
Le point important est ce qui n’est pas concerné selon Mistertemp’ group : aucune donnée bancaire, aucun mot de passe et aucune pièce d’identité. Cette distinction compte. Il n’est donc pas justifié de changer un mot de passe au seul motif de cet incident, puisqu’aucun mot de passe n’est annoncé comme exposé. En revanche, une vigilance renforcée face aux contacts reçus est nécessaire.
Le risque le plus concret : un faux contact qui connaît déjà votre profil
Un fraudeur qui connaît votre nom, votre adresse e-mail et votre numéro de téléphone peut se faire passer plus facilement pour un recruteur, une agence d’intérim ou le support d’un service. Il peut envoyer un message évoquant une mission, un document à compléter ou une mise à jour de dossier, puis pousser vers un lien ou demander une information sensible.
Mistertemp’ group cite elle-même les risques de phishing, de démarchage frauduleux et d’usurpation d’identité limitée. L’expression est importante : la notification ne rapporte pas d’usage frauduleux constaté au moment de sa diffusion. Elle décrit un risque à surveiller, pas une fraude déjà établie contre toutes les personnes concernées.
La bonne précaution ne consiste pas à répondre au message
Si vous utilisez l’une des marques du groupe, notamment Mistertemp’, Aquila RH, Lynx RH ou Vitalis Médical, méfiez-vous particulièrement d’un e-mail, d’un SMS ou d’un appel inattendu qui vous demande de transmettre des documents, des codes ou des informations personnelles. Le nom de l’expéditeur et le numéro affiché ne suffisent pas à établir qu’un contact est authentique.
Ouvrez vous-même l’application ou le site que vous utilisez habituellement, sans passer par le lien reçu, puis vérifiez si la demande y apparaît. Pour l’envoi de documents, le groupe recommande d’utiliser son application plutôt que le courrier électronique. En cas d’appel pressant, raccrochez et reprenez contact par le canal habituel.
Des vérifications qui doivent encore aboutir
L’entreprise indique qu’aucun élément ne permet actuellement de conclure à une altération ou à une suppression des données. Cela ne signifie pas que l’étendue exacte de l’accès est déjà connue : les investigations doivent précisément établir quelles informations ont été effectivement consultées et si des données ont été extraites.
La notification prévoit que les personnes concernées seront informées si de nouveaux éléments ayant un impact sur leurs droits ou libertés sont découverts. Il est donc utile de conserver le message officiel reçu et de suivre les canaux habituels du groupe, plutôt que de se fier à des reprises ou à des captures circulant sur les réseaux sociaux.
Ce que nous ne pouvons pas vérifier
Notre source accessible est un article de FrenchBreaches qui rapporte le contenu d’une notification attribuée à Mistertemp’ group. Nous n’avons pas trouvé de communiqué public du groupe permettant de contrôler cette notification mot à mot. Nous ne pouvons donc pas vérifier indépendamment son texte complet ni la date à laquelle les personnes concernées ont été informées.
Le nombre de personnes touchées, la durée de l’accès non autorisé, le mécanisme technique de l’intrusion, la quantité de données effectivement consultées ou extraites et l’étendue définitive de l’incident ne sont pas précisés dans les éléments accessibles. Aucun usage frauduleux n’est rapporté par la notification au moment où elle est décrite par FrenchBreaches.
Le déroulé
- 29 juillet 2026 · Date de l’incident indiquée dans la notification rapportée par FrenchBreaches.
- Après la détection · Le groupe indique avoir contenu l’incident, corrigé la vulnérabilité et renforcé sa surveillance.
- En cours · Les investigations se poursuivent, tandis que la CNIL a été notifiée et qu’une plainte a été déposée selon le groupe.
Ce qu'il faut faire
- N’utilisez pas le lien reçu. Pour toute demande liée à votre dossier, ouvrez vous-même l’application ou le site habituel de Mistertemp’ group.
- Ne donnez ni code ni document après un appel inattendu. Un nom, un e-mail et un numéro de téléphone suffisent à rendre une tentative de fraude plus crédible.
- Passez par l’application pour les documents. C’est la recommandation rapportée du groupe, plutôt que l’envoi par courrier électronique.
Sources : FrenchBreaches ↗
Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.