Les données personnelles et RIB des habitants de cette région volés après une cyberattaque

Publié par Matthieu Chauvin
le 04/10/2026
Cyberattaque
Istock
Une cyberattaque d'envergure visant deux prestataires de la région Hauts-de-France expose l'identité et les coordonnées bancaires de plus de 700 000 usagers.

L'alerte a immédiatement mobilisé les services régionaux et les autorités judiciaires face à un risque de fraude d'une rare intensité. La collectivité territoriale a coupé ses accès numériques afin de limiter les dégâts sur les fichiers d'aides publiques. Cette brèche numérique fragilise des dizaines de milliers de foyers nordistes.

Deux prestataires piratés et des plateformes régionales fermées d'urgence

L'affaire a éclaté après la détection d'une intrusion informatique majeure chez deux sous-traitants techniques de la collectivité, Atexo, éditeur de logiciels de gestion, et Docaposte, filiale numérique du groupe La Poste. Dans un communiqué transmis à l'AFP le 3 octobre 2026, la collectivité territoriale a évoqué un incident "ayant permis un accès non autorisé à des données personnelles traitées pour son compte", avant de confirmer la gravité de la situation dès le lendemain.

Face à ce péril, la région a ordonné la déconnexion immédiate de ses portails numériques en ligne, tout en déposant une plainte auprès de la justice. Les premiers usagers recensés ont reçu des courriels d'avertissement. Sur le forum clandestin FrenchBreaches, un pirate opérant sous le pseudonyme ChimeraZ revendique le vol de fichiers administratifs. L'assaillant affirme détenir les données d'au moins 708 068 personnes physiques, regroupées dans une base de données de 528 Mo totalisant 782 583 lignes.

Aides ciblées, RIB dérobés et fragilité des prestataires

Le piratage cible directement les guichets d'aides aux particuliers (aides.hautsdefrance.fr), le portail dédié aux créateurs d'entreprises ainsi que le dispositif de la carte Génération #HDF, réservée aux lycéens et apprentis. Dans sa déclaration officielle, l'institution régionale avertit que "des noms, prénoms, adresses électroniques, ainsi que potentiellement des RIB et d'autres données d'identification figurent parmi les données susceptibles d'avoir été compromises."

Vous avez aimé cet article ?

Selon le site spécialisé Clubic, la fuite comprend également 48 Go d'archives regroupant 90 011 documents PDF, notamment des contrats d'apprentissage et des justificatifs d'état civil. L'assaut a contourné les défenses directes de l'hôtel de région en frappant les prestataires externes. Cet incident illustre la faiblesse de la chaîne de sous-traitance numérique, devenue la porte d'entrée privilégiée des cybercriminels contre les institutions publiques.

Risques d'escroquerie et réflexes de sécurité pour les usagers

La détention d'un simple relevé d'identité bancaire ne permet pas d'ordonner directement un virement frauduleux depuis votre compte. Cependant, la combinaison d'une identité complète et d'un IBAN facilite les tentatives d'ingénierie sociale, comme l'arnaque au faux conseiller bancaire ou l'enregistrement de faux prélèvements SEPA. Selon Cybermalveillance.gouv.fr, les criminels exploitent ces éléments précis pour endormir la vigilance de leurs interlocuteurs au téléphone.

Une surveillance rigoureuse des opérations financières s'impose pour tous les usagers concernés. En vertu de l'article L. 133-24 du Code monétaire et financier, vous disposez d'un délai légal de 13 mois pour contester tout prélèvement non autorisé auprès de votre banque et exiger son remboursement immédiat.

La plus stricte vigilance reste de mise face aux messages inattendus réclamant des régularisations administratives. Ne validez jamais une validation d'opération bancaire sur votre application mobile lors d'un appel impromptu et modifiez sans attendre les mots de passe partagés entre vos différents comptes personnels.

Google News Voir les commentaires