Actualités du web

Une cyberattaque chez deux prestataires de la Région ouvre un risque pour les données personnelles

Deux prestataires de la Région ont subi un accès non autorisé à des données personnelles. Le chiffre de 700 000 personnes vient d’une revendication qui reste à confirmer.

Justine Coste Par Justine Coste
4 min de lecture
Une cyberattaque chez deux prestataires de la Région ouvre un risque pour les données personnelles
Écrans d’ordinateur affichant du code et des données chiffrées dans une ambiance sombre.

La Région Hauts-de-France a confirmé le 3 octobre 2026 une cyberattaque contre deux prestataires manipulant pour elle des données personnelles.

L’incident peut concerner des informations d’identification et, potentiellement, des relevés d’identité bancaire. Il faut cependant distinguer cette possibilité de deux affirmations qui ne sont pas établies à ce stade : tous les fichiers accessibles n’ont pas nécessairement été extraits et le nombre de personnes effectivement touchées demeure inconnu.

L’attaque a touché Atexo et Docaposte

La cyberattaque n’a pas été présentée comme une intrusion directe dans l’infrastructure informatique de la collectivité. Elle vise Atexo et Docaposte, deux entreprises qui traitent des données pour le compte de la Région Hauts-de-France. L’accès non autorisé s’est donc produit chez des prestataires associés à ses services numériques.

Cette distinction permet de situer l’origine déclarée de l’incident sans spéculer sur sa méthode. Rien ne permet encore d’identifier les auteurs ni d’expliquer la faille technique utilisée. Les investigations devront notamment déterminer quelles parties des environnements touchés ont été accessibles et quelles informations ont réellement été copiées.

Le compte rendu publié par La Voix du Nord attribue à la collectivité la confirmation de l’attaque contre Atexo et Docaposte. Cette chaîne de traitement explique pourquoi des données confiées à des services régionaux ont pu être concernées alors que l’incident s’est produit chez des acteurs extérieurs.

Ce qui est exposé et ce qui reste à confirmer

Les premières constatations portent sur plusieurs catégories de données personnelles. Le statut des RIB appelle une attention particulière : ils sont cités parmi les fichiers susceptibles d’avoir été compromis, et non comme des données dont l’extraction aurait été définitivement démontrée pour 700 000 usagers.

Élément Ce qui est établi au 5 octobre 2026
Identité et contact Des noms, des prénoms et des adresses électroniques figurent parmi les informations susceptibles d’avoir été compromises.
Autres données d’identification La Région signale que d’autres informations permettant d’identifier des personnes peuvent également être concernées, sans en préciser ici toutes les catégories.
RIB Des relevés d’identité bancaire ont pu être exposés. Leur présence dans l’ensemble des données effectivement extraites n’est pas encore confirmée.
700 000 personnes Ce volume provient d’une revendication publiée en ligne. Il n’a pas été vérifié et ne correspond donc pas à un décompte officiel des victimes.
Nombre définitif d’usagers touchés Il reste à établir dans le cadre des investigations.

Le Parisien rapporte qu’un utilisateur a affirmé détenir les informations personnelles de plus de 700 000 personnes. Le média précise que cette quantité n’a pas pu être authentifiée. Elle mesure donc l’ampleur alléguée par l’auteur de la revendication, pas celle déjà établie par l’enquête.

Une personne vue de dos assise à un bureau devant un ordinateur portable ouvert.
Un utilisateur consulte un écran d’ordinateur portable posé sur un bureau. Source : Pexels. Photographe : RDNE Stock project. Licence Pexels.

Le Dauphiné Libéré indique également que la collectivité ne connaît pas encore le nombre exact de personnes concernées. Le même point d’étape laisse ouverte la question d’éventuelles autres catégories de données accessibles ou extraites.

Ces nuances changent la lecture de l’événement. Parler de « données bancaires de 700 000 habitants » comme d’un fait acquis réunirait abusivement deux éléments incertains : la compromission effective des RIB et la taille réelle de la population touchée. À ce stade, la formulation précise est qu’une attaque a permis un accès non autorisé à des données personnelles, parmi lesquelles des RIB pourraient figurer, tandis qu’une revendication non vérifiée évoque plus de 700 000 personnes.

Les plateformes touchées ont été suspendues

La première mesure de confinement annoncée a consisté à fermer ou à suspendre les plateformes concernées. Cette action limite leur fonctionnement pendant la sécurisation et l’analyse de l’incident. Elle ne signifie pas que tous les services numériques de la Région ont été interrompus, ni que la suspension possède déjà une durée connue.

En parallèle, la collectivité a commencé à prévenir les usagers potentiellement concernés. Cette information se déroule à mesure que les personnes et les données affectées sont identifiées. Le périmètre des notifications peut donc évoluer avec les résultats techniques.

Pour les personnes qui reçoivent une alerte liée à cet incident, il est utile de distinguer le message officiel des sollicitations frauduleuses susceptibles d’exploiter l’actualité. Notre guide consacré à la protection des données personnelles sur Internet présente les repères généraux permettant de réduire l’exposition de ses informations. L’existence d’une fuite ne prouve toutefois pas qu’un destinataire particulier a déjà subi une utilisation frauduleuse de ses données.

Une plainte déposée, une ampleur encore en cours d’évaluation

La Région Hauts-de-France a déposé plainte auprès des autorités compétentes. Cette démarche ouvre le volet judiciaire sans fournir, à elle seule, d’indication sur l’identité des responsables ou sur le procédé employé. Aucun auteur n’est officiellement identifié dans les informations confirmées.

Le travail technique se poursuit sur deux questions centrales : l’étendue exacte des accès et le nombre réel de personnes concernées. Il devra aussi préciser si les informations ont seulement été consultables ou si elles ont été extraites. Tant que cette analyse n’est pas achevée, le chiffre de 700 000 reste celui d’une revendication, et les RIB demeurent une catégorie potentiellement compromise plutôt qu’une exposition généralisée déjà démontrée.

Photo à la une. Source : Pexels. Photographe : Tima Miroshnichenko. Licence Pexels.

Justine Coste

Culture geek, actualités du web et high tech

Justine Coste

Justine Coste a été community manager pour une chaîne de salles d'escalade avant de passer à la rédaction. Elle suit l'actualité du web : réseaux sociaux, plateformes, usages et polémiques, en expliquant d'où vient chaque tendance. Elle a supprimé son compte sur deux réseaux sociaux et n'y est jamais revenue.