Cyberattaque : 700.000 données piratées dans les Hauts-de-France

La Région Hauts-de-France a annoncé samedi 3 octobre une cyberattaque majeure exposant les données personnelles et bancaires de plus de 700 000 personnes. RIB, contrats d’apprentissage et documents d’identité ont été dérobés via deux prestataires informatiques, Atexo et Docaposte. Les lycéens, apprentis et entrepreneurs bénéficiaires d’aides régionales sont directement menacés par des risques de fraude bancaire et d’usurpation d’identité.

Cedric.bonnefoy
By Cédric Bonnefoy Published on 5 octobre 2026 14h55
cyberattaque-700-000-donnees-piratees-france
Cyberattaque : 700.000 données piratées dans les Hauts-de-France - © Economie Matin
700.000 données personnelles700.000 données personnelles ont été dérobées par des pirates dans les Hauts-de-France.

Le samedi 3 octobre, la Région Hauts-de-France a révélé une cyberattaque de grande envergure touchant plus de 700 000 personnes. Des informations sensibles telles que les noms, prénoms, adresses électroniques, ainsi que des RIB et contrats d'apprentissage ont été dérobées. Les cybercriminels ont ciblé deux prestataires informatiques de la région, Atexo et Docaposte, compromettant ainsi les données personnelles de lycéens, apprentis et entrepreneurs bénéficiaires d'aides régionales.

Une attaque massive ciblant 700 000 personnes

Le site spécialisé FrenchBreaches rapporte que la base de données piratée contient 782 000 enregistrements et 90 000 documents, représentant 48 Go de données. Un cybercriminel a revendiqué l'attaque sur un forum clandestin, affirmant posséder les informations personnelles de plus de 700 000 personnes. La Région Hauts-de-France a confirmé que « des noms, prénoms, adresses électroniques, ainsi que potentiellement des RIB et d'autres données d'identification figurent parmi les données susceptibles d'avoir été compromises ». Les fichiers volés incluent des contrats d'apprentissage, des attestations d'hébergement et des documents relatifs aux aides régionales et à l'accompagnement d'entrepreneurs.

Les victimes principales sont les utilisateurs du service Génération#HDF, une carte destinée aux lycéens et apprentis pour l'achat de manuels scolaires et de matériel pédagogique. Les données proviennent aussi de plateformes d'aides régionales et de la Maison des entrepreneurs, élargissant le cercle des victimes aux bénéficiaires de soutiens économiques. Les jeunes en formation, souvent novices en matière de sécurité bancaire, sont particulièrement exposés.

Les risques immédiats pour votre compte bancaire et vos finances

L'accès aux RIB permet aux cybercriminels de réaliser des prélèvements frauduleux en établissant des mandats de prélèvement SEPA non autorisés ou en revendant ces informations sur le marché noir. La combinaison des RIB avec les contrats d'apprentissage et les attestations d'hébergement facilite l'usurpation d'identité auprès d'organismes financiers. Les jeunes apprentis, souvent peu informés sur les protections bancaires, sont des cibles de choix. Les escrocs peuvent également utiliser les adresses électroniques compromises pour des campagnes de phishing ciblées, prétendant être la Région ou des organismes de formation.

Pour ceux affectés par la fuite de données, il est recommandé de surveiller quotidiennement les relevés bancaires et de signaler immédiatement toute activité suspecte à leur banque. Il est également conseillé de changer les mots de passe des plateformes liées aux adresses électroniques compromises et de rester vigilant face aux courriels ou SMS prétendant provenir de sources officielles. Les preuves de toutes les opérations bancaires doivent être conservées pendant les six prochains mois.

La suspension des services régionaux : quels impacts pour les aides et allocations

Les services Atexo et Docaposte ont été suspendus temporairement suite à la cyberattaque. La Région s'efforce de déterminer l'ampleur de l'incident et d'informer les personnes concernées. Les lycéens et apprentis ne peuvent plus utiliser leur carte Génération#HDF pour leurs achats scolaires. Les entrepreneurs en attente d'aide régionale voient leurs demandes bloquées. La durée de l'interruption des services reste indéterminée.

La Région n'a pas encore précisé quand les services seront rétablis. Les prestataires Atexo et Docaposte s'emploient à identifier les failles de sécurité et à les corriger. L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a été alertée et participe aux enquêtes. La collectivité a déposé plainte et les usagers ont commencé à être informés individuellement dès le vendredi 2 octobre, bien que la Région admette ne pas connaître le nombre exact de personnes concernées.

Atexo et Docaposte : responsabilité des prestataires informatiques

Atexo, éditeur de logiciels pour le secteur public, et Docaposte, filiale de La Poste spécialisée dans les échanges documentaires, sont techniquement responsables de cette faille. L'incident met en lumière la vulnérabilité des collectivités face aux défaillances de leurs sous-traitants. Bien que les systèmes internes de la Région soient robustes, les failles des prestataires exposent directement les citoyens. Les experts en cybersécurité soulignent les faiblesses des audits de sécurité dans les marchés publics, où le coût l'emporte souvent sur la sécurité des données. La France est fréquemment ciblée par les cyberattaques en raison de l'attractivité de ses données et de certaines faiblesses structurelles dans ses défenses informatiques. Les données volées circulent probablement déjà sur les forums clandestins, alimentant un marché noir lucratif. Les 700 000 victimes devront rester vigilantes pendant plusieurs années, jusqu'à ce que les informations compromises perdent leur valeur pour les fraudeurs.

Cedric.bonnefoy

Cédric Bonnefoy est journaliste en local à la radio. À côté, il collabore depuis 2022 avec Économie Matin.

No comment on «Cyberattaque : 700.000 données piratées dans les Hauts-de-France»

Leave a comment

* Required fields