
Hauts-de-France : une cyberattaque chez des prestataires expose jusqu'à 700 000 dossiers
L'administration régionale des Hauts-de-France a confirmé le 3 octobre 2026 qu'une cyberattaque visant les prestataires Atexo et Docaposte avait compromis des dossiers de citoyens et des données bancaires, des revendications en ligne faisant état de plus de 700 000 victimes.
Des prestataires externes compromis
Le conseil régional des Hauts-de-France a annoncé samedi 3 octobre 2026 qu'une cyberattaque avait compromis des bases de données gérées par deux prestataires externes. Les entreprises visées sont Atexo, éditeur de logiciels spécialisé dans les outils numériques destinés aux collectivités publiques, et Docaposte, filiale numérique de La Poste qui gère des flux documentaires professionnels sécurisés. Des intrus ont accédé aux environnements numériques des prestataires et consulté des données personnelles traitées dans le cadre de marchés de la collectivité régionale. Les autorités régionales ont révélé la violation après les premières constatations techniques des deux partenaires.
Deux de ses prestataires, Atexo et Docaposte, ont été victimes d'une cyberattaque ayant permis un accès non autorisé à des données personnelles traitées pour son compte.
Données personnelles et bancaires dérobées
Les premières évaluations techniques ont confirmé que les données citoyennes exposées comprennent des noms, des prénoms et des adresses électroniques. Les responsables régionaux ont indiqué que des relevés d'identité bancaire (RIB) et d'autres données d'identification avaient également pu être exposés lors de l'intrusion. L'administration régionale a précisé qu'elle ne pouvait pas encore vérifier le nombre exact de personnes concernées ni si d'autres catégories de données avaient été extraites. Selon FrenchBreaches, une plateforme de suivi des violations de cybersécurité, un individu a revendiqué l'attaque samedi sur un forum cybercriminel, affirmant détenir des fichiers personnels portant sur plus de 700 000 personnes.
Les noms, prénoms, adresses électroniques, ainsi que potentiellement les coordonnées bancaires et d'autres données d'identification figurent parmi les données susceptibles d'avoir été compromises.
Aides aux élèves et subventions aux entreprises visées
Les documents exfiltrés concernent des dispositifs de subvention régionaux précis, selon les détails publiés par FrenchBreaches. Le portail Génération#HDF, un dispositif qui fournit des cartes financières aux lycéens et aux apprentis pour l'achat de manuels et de matériel scolaire, figurait parmi les cibles principales. Les fichiers compromis, prétendument diffusés par le cybercriminel, comprennent des contrats d'apprentissage signés, des attestations d'hébergement officielles et des coordonnées bancaires directes. Le lot de données divulgué englobe aussi des dossiers de programmes régionaux destinés aux entrepreneurs locaux, aux créateurs d'entreprise et aux porteurs de projet sollicitant des aides publiques et un accompagnement administratif.
Plateformes fermées et plainte déposée
Les responsables régionaux ont déclenché des procédures de confinement d'urgence avant de rendre publique la cyberattaque samedi. Les équipes techniques ont immédiatement fermé les plateformes en ligne concernées, et l'administration a commencé à adresser des avertissements directs aux utilisateurs touchés à partir de vendredi. Les autorités des Hauts-de-France ont également déposé une plainte formelle auprès des forces de l'ordre et des autorités judiciaires afin de déclencher une enquête pénale officielle sur l'intrusion. L'administration régionale a affirmé rester mobilisée aux côtés de ses prestataires techniques pour déterminer le périmètre complet de l'attaque. Les spécialistes de la cybersécurité rappellent que les dossiers administratifs et bancaires dérobés sont régulièrement revendus sur des marchés de données illicites pour alimenter des escroqueries financières et des usurpations d'identité.
- Les autorités régionales ferment les plateformes compromises et commencent à alerter les utilisateurs
- FrenchBreaches identifie des revendications de fuite de base de données sur un forum cybercriminel
- Le conseil régional confirme la cyberattaque et dépose une plainte formelle

