L’AFPBSA souhaite vous informer d’un incident de sécurité ayant concerné notre plateforme grand public de demande de logement social "Ma demande de logement social".
Nous avons récemment identifié une faille technique qui rendait possible, par la modification de l’URL dans le navigateur, l’accès à certaines demandes de logement. Ce type de manipulation nécessitait une action volontaire et spécifique ; il ne s’agissait pas d’un accès libre ou automatique aux dossiers. L’accès à une demande particulière demeurait donc techniquement possible mais fortement improbable sans démarche intentionnelle et ciblée.
Les données susceptibles d’avoir été concernées sont celles figurant dans les demandes de logement.
À ce jour, rien n’indique que les données aient fait l’objet d’une extraction, d’une utilisation frauduleuse ou d’une diffusion. Les conséquences probables de cet incident, au regard des éléments dont nous disposons, sont limitées. Le principal risque identifié serait un accès non autorisé ponctuel à certaines informations contenues dans un dossier. À ce jour, aucun élément ne permet de constater une utilisation abusive des données.
Dès la découverte de cet incident, des mesures correctives immédiates ont été mises en œuvre afin de corriger la faille et de sécuriser l’accès aux données. Une analyse est en cours afin de déterminer précisément l’étendue des accès potentiels et les données concernées.
Par mesure de précaution, nous vous invitons à rester vigilant face à d’éventuelles sollicitations inhabituelles (courriers, appels) et à ne jamais communiquer d’informations sans vérification préalable. Le gestionnaire du fichier ainsi que les bailleurs sociaux ne vous demanderont jamais vos mots de passe, vos codes confidentiels ou encore la transmission de documents sensibles via un lien non officiel.
En cas de doute, nous vous invitons à contacter directement nos services via les coordonnées figurant sur notre site officiel.
Pour toute question ou si vous souhaitez obtenir de l’aide, vous pouvez contacter : j.euvrard@aura-hlm.org
L’AFPBSA vous informe également qu’un signalement a été effectué auprès de la CNIL, conformément à la réglementation sur la protection des données.