Les chiffres, confirmés
Chronologie
⚖️Pourquoi cette donnée est traitée différemment
Les données exposées incluent le nom, l'adresse postale et l'appartenance syndicale — numéro d'adhérent, date d'adhésion, affiliation. L'appartenance syndicale relève des « catégories particulières » de l'article 9 du RGPD, au même titre que les données de santé documentées ailleurs sur ce site pour Alaxione ou CareCloud. Le traitement éditorial est le même quel que soit le syndicat concerné : ce qui compte, c'est la nature de la donnée exposée, pas l'organisation elle-même.
Ce que ça change pour vous
Une adresse postale et une appartenance syndicale confirmée suffisent à rendre crédible un contact se présentant comme le syndicat lui-même — une convocation à une réunion, une demande de mise à jour de coordonnées, ou une sollicitation de cotisation. C'est le même mécanisme documenté dans De la fuite à l'arnaque : la donnée volée ne sert presque jamais telle quelle, elle sert à fabriquer de la légitimité.
Questions fréquentes
La fuite CFDT est-elle confirmée ?
Oui, entièrement, par un communiqué officiel de la CFDT elle-même — pas une revendication de pirate.
Pourquoi l'appartenance syndicale est-elle une donnée particulièrement sensible ?
Elle figure parmi les « catégories particulières » de l'article 9 du RGPD, comme les données de santé ou les opinions politiques, ce qui justifie un traitement renforcé.
Comment l'accès a-t-il été obtenu ?
Via les identifiants compromis d'un responsable départemental, utilisés pour accéder à l'application interne « Cnas » et contourner les restrictions d'accès.
Pour aller plus loin
Egidio — Laboratoire des menaces, « CFDT : 1,4 million d'adhérents et ex-adhérents exposés », egidio.app/laboratoire/cfdt-fuite-adherents/. Licence CC BY 4.0.
Réutilisation libre, y compris commerciale, avec attribution. Conditions de réutilisation.