
Region Hauts-de-France ofiarą wycieku danych. Zagrożone informacje 700 tys. osób
Władze regionu Hauts-de-France potwierdziły 3 października 2026 r., że cyberatak na dostawców usług Atexo i Docaposte doprowadził do przejęcia danych obywateli oraz informacji bankowych. Według doniesień internetowych, incydent może dotyczyć ponad 700 tys. osób.
Złamanie zabezpieczeń u zewnętrznych kontrahentów
Rada regionalna Hauts-de-France ogłosiła w sobotę, 3 października 2026 r., że cyberatak naruszył bazy danych zarządzane przez dwóch zewnętrznych kontrahentów. Celem ataku stały się firmy Atexo, wydawca oprogramowania specjalizujący się w narzędziach cyfrowych dla sektora publicznego, oraz Docaposte, spółka zależna La Poste zajmująca się bezpiecznym obiegiem dokumentów. Nieuprawnieni sprawcy włamali się do środowisk cyfrowych kontrahentów i uzyskali dostęp do danych osobowych przetwarzanych w ramach umów z administracją regionalną. Władze regionu ujawniły incydent po otrzymaniu wstępnych ustaleń technicznych od obu partnerów.
Dwóch naszych dostawców usług, Atexo i Docaposte, padło ofiarą cyberataku, który umożliwił nieuprawniony dostęp do danych osobowych przetwarzanych w naszym imieniu.
Skradzione dane osobowe i bankowe
Wstępne analizy techniczne potwierdziły, że wśród ujawnionych danych obywateli znajdują się nazwiska, imiona oraz adresy e-mail. Przedstawiciele regionu ostrzegli, że podczas włamania mogły zostać przejęte również numery rachunków bankowych (RIB) oraz inne dokumenty tożsamości. Administracja regionalna poinformowała, że nie jest jeszcze w stanie zweryfikować dokładnej liczby poszkodowanych ani tego, czy wyciekły inne kategorie danych. Według platformy FrenchBreaches, monitorującej wycieki danych, w sobotę osoba podająca się za sprawcę ataku zamieściła na forum cyberprzestępczym wpis, w którym twierdzi, że posiada pliki zawierające dane ponad 700 tys. osób.
Nazwiska, imiona, adresy e-mail, a także potencjalnie dane bankowe i inne informacje identyfikacyjne znajdują się wśród danych, które prawdopodobnie zostały przejęte.
Zagrożone stypendia i dotacje dla firm
Skradzione dokumenty dotyczą konkretnych regionalnych mechanizmów wsparcia, jak podaje FrenchBreaches. Jednym z głównych celów był portal Génération#HDF, inicjatywa zapewniająca uczniom szkół średnich i praktykantom karty finansowe na podręczniki i przybory szkolne. Przejęte pliki, które według doniesień wyciekły do sieci, obejmują podpisane umowy o praktyki, zaświadczenia o zakwaterowaniu oraz bezpośrednie dane bankowe. Wyciek zawiera również dane z regionalnych programów wspierających lokalnych przedsiębiorców, założycieli firm oraz liderów projektów ubiegających się o pomoc publiczną.
Wyłączenie platform i kroki prawne
Przed publicznym ogłoszeniem informacji o cyberataku w sobotę, władze regionu wdrożyły procedury zabezpieczające. Zespoły techniczne natychmiast wyłączyły zainfekowane platformy internetowe, a administracja rozpoczęła bezpośrednie informowanie użytkowników już w piątek. Władze Hauts-de-France złożyły również formalne zawiadomienie do organów ścigania i wymiaru sprawiedliwości, co ma zainicjować oficjalne śledztwo w sprawie włamania. Administracja regionalna zapewnia, że współpracuje z dostawcami technicznymi w celu ustalenia pełnego zakresu ataku. Specjaliści ds. cyberbezpieczeństwa wskazują, że skradzione dane administracyjne i bankowe są rutynowo odsprzedawane na nielegalnych rynkach w celu przeprowadzania oszustw finansowych i kradzieży tożsamości.
- Władze regionalne wyłączają zainfekowane platformy i rozpoczynają ostrzeganie użytkowników
- FrenchBreaches identyfikuje wpisy o wycieku bazy danych na forum cyberprzestępczym
- Rada regionalna potwierdza cyberatak i składa formalne zawiadomienie do organów ścigania

