Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
30 septembre 2026 FUITE NEW REVENDIQUÉ 4 min de lecture

Les Clés de l’Atelier : une fuite de dossiers revendiquée

Une base présentée comme issue de Les Clés de l’Atelier, organisme de formation et CFA du bâtiment, a été mise en ligne le 28 septembre sur un forum cybercriminel. Son auteur affirme qu’elle contient 10 193 lignes de données de stagiaires. L’organisme n’a pas publiquement confirmé l’incident, l’origine de la base ni son périmètre : cette affaire doit donc être décrite comme une fuite revendiquée, non comme une fuite confirmée.

Une base attribuée à un organisme de formation

Le 28 septembre, un auteur a publié gratuitement sur un forum cybercriminel une base qu’il présente comme provenant de Les Clés de l’Atelier. FrenchBreaches a relevé cette publication et indique que le fichier ferait environ cinq mégaoctets. La publication revendique 10 193 lignes. Ce nombre ne permet pas d’affirmer que 10 193 personnes sont concernées : une ligne peut correspondre à un enregistrement technique, être incomplète ou concerner plusieurs éléments d’un même dossier.

Les Clés de l’Atelier est bien un organisme de formation et un CFA consacré aux métiers du bâtiment et du second œuvre. Son site indique proposer des parcours qualifiants, en alternance ou continus, et accueillir notamment des personnes en situation de handicap. L’existence de l’organisme et son activité sont donc vérifiables. En revanche, rien dans les sources ouvertes lues ne permet d’établir que ses systèmes ont été compromis ni de dater une éventuelle intrusion.

Des catégories de données particulièrement sensibles

D’après FrenchBreaches, l’échantillon visible décrit des champs tels que les noms et prénoms, les dates et villes de naissance, les formations suivies, les périodes de stage, les lieux et horaires de formation, ainsi que des identifiants liés aux stagiaires et aux parcours. Ces éléments, s’ils sont authentiques, peuvent permettre à un escroc de construire un message crédible en utilisant le nom d’une formation, une période de stage ou un contexte professionnel réel.

La source signale aussi des champs relatifs à une éventuelle situation de handicap et à des parcours en milieu pénitentiaire, y compris des rubriques sur l’expérience professionnelle en prison ou une éventuelle condamnation. La présence d’un champ dans la structure d’une base ne prouve pas qu’il soit renseigné pour chaque ligne. Elle montre néanmoins que des catégories très intimes pourraient être gérées par le système décrit. Associées à une identité, elles exposeraient les personnes à des atteintes graves à leur vie privée.

Pourquoi ce type de données peut nourrir des arnaques ciblées

Un faux message vague se repère plus facilement. À l’inverse, un fraudeur qui connaît un nom, une formation suivie et une période de stage peut se faire passer pour le centre de formation, un formateur, un employeur ou un organisme d’aide. Il peut évoquer un dossier de rémunération, un document de stage à signer ou une prétendue mise à jour administrative. Cette précision ne prouve pas que de telles arnaques sont déjà en cours, mais elle explique pourquoi la combinaison de données de parcours et d’état civil est recherchée.

Les informations relatives au handicap ou au milieu pénitentiaire exigent une prudence supplémentaire. Elles ne donnent pas seulement matière à l’hameçonnage : une diffusion réelle pourrait provoquer stigmatisation, pression ou chantage. Il serait irresponsable d’en déduire que tous les stagiaires sont concernés. À ce stade, le contenu complet, l’authenticité des dossiers et le nombre de personnes distinctes ne sont pas établis publiquement.

Les précautions utiles dès maintenant

Les personnes ayant été en contact avec Les Clés de l’Atelier peuvent être attentives à tout message qui cite précisément une formation, un stage ou un dossier personnel. Un appel ou un courriel qui paraît très bien renseigné ne devient pas fiable pour autant. Avant de transmettre un document, une pièce d’identité, un RIB ou un code reçu par SMS, il faut raccrocher ou fermer le message, puis reprendre soi-même les coordonnées publiées par l’organisme pour vérifier la demande.

Il est aussi utile de conserver les messages suspects et de signaler une tentative d’arnaque. Le bon réflexe n’est pas de répondre au numéro ou au lien reçu : un escroc peut utiliser la fuite supposée pour rendre son scénario crédible. Aucune source lue ne mentionne la fuite de mots de passe. Changer un mot de passe n’est donc pas le conseil principal tiré de cette affaire, sauf si le même mot de passe est déjà utilisé sur plusieurs services pour une raison indépendante.

Ce que nous ne pouvons pas vérifier

Les Clés de l’Atelier n’a pas, dans les sources ouvertes consultées, confirmé publiquement une fuite, une intrusion ou une notification des personnes concernées. Nous ne pouvons pas vérifier l’origine réelle de la base, son intégralité, le nombre de personnes distinctes, la présence effective de chaque champ dans les dossiers, ni la méthode par laquelle les données auraient été obtenues.

Les 10 193 lignes et les catégories de données sont des éléments revendiqués par l’auteur de la publication et rapportés par FrenchBreaches. Ils ne doivent pas être transformés en bilan confirmé. Cet article sera à mettre à jour si l’organisme publie un communiqué ou si une autorité apporte des éléments vérifiables.

Le déroulé

  • 28 septembre 2026 · Une base attribuée à Les Clés de l’Atelier est publiée sur un forum cybercriminel, selon FrenchBreaches.
  • 30 septembre 2026 · Aucune confirmation publique de l’incident par l’organisme n’a été trouvée dans les sources ouvertes consultées.

Ce qu'il faut faire

  • Vérifiez les demandes par un canal indépendant. Un message qui connaît une formation ou un stage peut être crédible en apparence. Utilisez les coordonnées publiées par l’organisme, jamais le lien ou le numéro reçu.
  • Ne transmettez aucun document ni code sous pression. Une demande urgente de pièce d’identité, RIB ou code SMS doit être vérifiée avant toute réponse.
  • Gardez une trace des tentatives suspectes. Conservez le message, son numéro et ses pièces jointes pour pouvoir les signaler.

Sources : Les Clés de l’Atelier ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.