Hauts-de-France : nouvelle fuite de données via deux prestataires de la Région

Publié : 12h51 par
Geoffrey Deloux - Animateur

Cyberattaque
Cyberattaque
Crédit : Canva

La région Hauts-de-France est de nouveau confrontée à un incident de cybersécurité majeur. Deux sous-traitants informatiques de la collectivité ont fait l'objet d'une intrusion malveillante, entraînant la fuite de données personnelles concernant plusieurs milliers d'usagers, avec un risque potentiel sur des informations bancaires.

Deux prestataires sous-traitants ciblés

Selon les informations rapportées par France Info et BFM Grand Lille, l'attaque informatique ne s'est pas introduite directement dans les serveurs internes de la Région, mais s'est portée sur deux de ses prestataires externes : la société Atexo, spécialisée dans la gestion des marchés publics et des aides territoriales, ainsi que Docaposte, filiale du groupe La Poste.

Comme le précise la rédaction de France Info, la Région a rapidement réagi après avoir été notifiée de ces failles, engageant des analyses afin de circonscrire l'incident et de sécuriser les accès de ses sous-traitants.

Des milliers d'usagers concernés et la menace de données bancaires

Les données exfiltrées concernent des bénéficiaires et des usagers ayant interagi avec les services régionaux. D'après le journal Ici par France Bleu et France 3, les premières informations compromises portent sur des données d'identité fondamentales : noms, prénoms et adresses électroniques.

Toutefois, l'ampleur des fuites pourrait être nettement plus vaste. D'après les éléments révélés par BFM TV, des hackers revendiquent l'accès à un volume d'informations beaucoup plus critique, incluant potentiellement des relevés d'identité bancaire (RIB) ainsi que des dossiers administratifs d'aides régionales. Les confrères de BFM TV soulignent cependant que ces chiffres et la présence effective de ces données bancaires dans les fichiers piratés font encore l'objet de vérifications approfondies de la part des services techniques et des enquêteurs.

Procédures légales et appels à la vigilance

Conformément au Règlement Général sur la Protection des Données (RGPD), la Région Hauts-de-France a immédiatement effectué une notification formelle auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) et déposé plainte.

En parallèle, les usagers ayant sollicité des démarches ou subventions auprès de la collectivité sont invités à faire preuve d'une vigilance accrue. Les autorités rappellent qu'en cas d'exfiltration de coordonnées et d'e-mails, les risques de tentatives d'hameçonnage (phishing) ou d'usurpation d'identité augmentent. Il est vivement conseillé de surveiller ses comptes bancaires et de ne jamais communiquer de mots de passe ou de données confidentielles à la suite de courriels ou d'appels suspects.