Cas réel documenté
Août 2023·Pôle Emploi via Majorel (FR)
Compromission prestataire RH
Un prestataire de Pôle Emploi (Majorel) est compromis. 43 millions de demandeurs d'emploi voient leur état civil et leur NIR exfiltrés. L'incident illustre le risque massif que portent les sous-traitants RH/paie qui hébergent les données les plus sensibles d'un effectif.

43 M de personnes exposées (NIR + état civil)
CNIL · presse 2023
Scénario ROOMCA
6 min·Jouable sur mobile
Faux RIB salarié · veille de paie
« La gestionnaire paie reçoit un mail signé d'un collaborateur connu : « Bonjour, j'ai changé de banque suite à un divorce. Voici mon nouveau RIB. Merci de mettre à jour avant le virement de fin de mois. » »
Décision : Trois choix : mettre à jour direct · contacter le collaborateur via Teams ou téléphone interne · signaler à la sécurité.
Débrief : Indices : demande par mail uniquement, urgence calendrier paie, motif émotionnel pour décourager la vérification, RIB hors du domaine bancaire habituel. Score, badge anti-fraude RIB, scénario rejouable.

↓ 71 % de mises à jour à l'aveugle après formation