Emploi dans l’immobilier : quelles compétences sont recherchées aujourd’hui ?
Fuite de données en Hauts-de-France : 545 000 personnes concernées, ce que l’on sait
Dans un contexte où les services publics sont régulièrement visés par des cyberattaques, la fuite de données en Hauts-de-France s’ajoute à une série d’incidents touchant des administrations françaises. Selon l’AFP, la région a indiqué le samedi 3 octobre 2026 que deux de ses prestataires informatiques, Atexo et Docaposte, avaient subi une intrusion donnant un accès non autorisé à des données personnelles traitées pour son compte. Le lundi 5 octobre, le président de la région, Xavier Bertrand, a annoncé que les données de près de 545 000 personnes avaient fuité.
Parmi elles figurent des lycéens et des apprentis. Les enquêteurs cherchent encore à établir si des relevés d’identité bancaire (RIB) ont été extraits. Cet article fait le point sur ce que la région a confirmé, sur ce que revendique un pirate, sur les personnes concernées et sur les précautions à prendre.
Lire plus : Fuite de données McDonald’s : que risquent les clients et comment réagir
Fuite de données en Hauts-de-France : ce que la région a confirmé
Le 3 octobre, la région a précisé que l’incident était désormais résolu, que son système d’information interne n’avait pas été touché et qu’elle avait informé l’Agence nationale de la sécurité des systèmes d’information (Anssi) et déposé plainte. Les plateformes concernées ont été fermées, et les usagers ont été informés à partir du vendredi, selon franceinfo.
| Date | Information communiquée |
|---|---|
| Samedi 3 octobre | Atexo et Docaposte victimes d’une cyberattaque ; noms, prénoms, adresses électroniques et potentiellement des RIB susceptibles d’avoir été dérobés |
| Lundi 5 octobre | Données de près de 545 000 personnes ayant fuité, selon Xavier Bertrand |
Les investigations se poursuivent pour déterminer le nombre exact de personnes concernées, les conditions de l’intrusion et l’éventuelle compromission de données bancaires, indique la région.
Atexo et Docaposte : deux plateformes, deux types de données
La région distingue deux plateformes, chacune gérée par un prestataire.
| Prestataire | Plateforme | Personnes concernées | Données |
|---|---|---|---|
| Atexo (éditeur de logiciels pour les acteurs publics) | Plateforme d’aides régionales | Jusqu’à 515 000 personnes sur 745 000 enregistrées | Noms, prénoms, adresses e-mail, type de tiers, habilitations |
| Docaposte (filiale numérique de La Poste) | Carte Génération #HDF | Environ 30 000 bénéficiaires et partenaires | Essentiellement des contrats d’apprentissage et des RIB |
Xavier Bertrand a précisé que l’on ne savait pas encore si les RIB des utilisateurs d’Atexo avaient été consultés et extraits. Pour la plateforme Docaposte, les données de près de 30 000 personnes « auraient fuité », a-t-il dit lors de la session plénière du conseil régional.
Ce que revendique le pirate : des chiffres plus élevés, non confirmés
Un internaute utilisant le pseudonyme « ChimeraZ » a publié le 3 octobre sur un forum cybercriminel plusieurs revendications visant des services de la région. Il affirme détenir les informations de 708 068 personnes, d’après Clubic, et évoque des comptes, des RIB, des contrats d’apprentissage et des attestations d’hébergement ou des certificats de scolarité. Il revendique aussi des données de réservation de Gîtes de France de 1995 à 2026, selon l’AFP.
Ces chiffres dépassent le bilan officiel et ne sont pas vérifiés. La région n’a pas confirmé ces éléments à ce stade, et l’origine de ces revendications reste à déterminer.
Lycéens, apprentis et étudiants : Carte Génération #HDF concernée
La plateforme Carte Génération #HDF permet notamment à des lycéens et à des apprentis d’utiliser les aides de la région. Les données de près de 30 000 bénéficiaires et partenaires de ce service sont concernées, dont des contrats d’apprentissage et des RIB, selon Xavier Bertrand.
La région indique qu’aucune démarche particulière n’est nécessaire auprès d’elle à ce stade. Elle s’engage à prévenir chaque usager si l’enquête technique confirme que d’autres données, RIB compris, ont été extraites chez ses prestataires.
Fuite de RIB : quelles précautions prendre ?
La région met en garde contre les courriels, SMS ou appels frauduleux envoyés en son nom ou au nom d’un organisme public. Elle recommande de vérifier l’adresse de l’expéditeur avant de répondre et, en cas de doute, de contacter l’organisme à partir de ses coordonnées officielles. Les personnes dont le RIB a pu fuiter peuvent surveiller leurs relevés et signaler à leur banque tout prélèvement non reconnu.
Un RIB peut servir à tenter d’émettre des prélèvements frauduleux : notre analyse de la hausse des arnaques au prélèvement bancaire en 2026 détaille les mécanismes. En pratique, les messages demandant un code reçu par SMS ou un mot de passe à la suite de cette fuite sont à considérer comme suspects, et peuvent être signalés sur la plateforme gouvernementale Cybermalveillance.
Une série de fuites touchant des acteurs publics
Selon l’AFP, la région rejoint d’autres administrations récemment visées, dont le fisc et l’Éducation nationale. La France figure parmi les pays les plus ciblés par les cyberattaques, en raison de l’attractivité de ses données et de certaines faiblesses de ses défenses, d’après plusieurs rapports et experts cités par l’agence. Notre dossier sur la cybersécurité, enjeu stratégique pour les grandes écoles et les jeunes diplômés revient sur ces enjeux.
FAQ
Combien de personnes sont concernées par la fuite de données en Hauts-de-France ?
Selon Xavier Bertrand, près de 545 000 personnes : jusqu’à 515 000 sur la plateforme d’Atexo et environ 30 000 sur Carte Génération #HDF (Docaposte). Un pirate revendique des chiffres plus élevés, non confirmés.
Quelles données ont fuité ?
Sur la plateforme d’Atexo : noms, prénoms, adresses e-mail, type de tiers et habilitations. Sur Carte Génération #HDF : essentiellement des contrats d’apprentissage et des RIB. L’extraction éventuelle de RIB chez Atexo n’est pas encore établie.
Mon RIB a-t-il fuité ?
La région promet de prévenir chaque usager si l’enquête confirme que des données bancaires ont été extraites. En attendant, il est conseillé de surveiller ses relevés et de signaler à sa banque tout prélèvement non reconnu.
Que faire si je reçois un message suspect ?
La région recommande de vérifier l’adresse de l’expéditeur et, en cas de doute, de contacter l’organisme concerné à partir de ses coordonnées officielles, sans cliquer sur les liens du message.
Qui sont Atexo et Docaposte ?
Atexo est un éditeur de logiciels pour les acteurs publics et gérait la plateforme d’aides régionales. Docaposte, filiale numérique de La Poste, gérait la plateforme Carte Génération #HDF.
Ce qu’il faut retenir
La région Hauts-de-France confirme la fuite de données de près de 545 000 personnes via deux prestataires, Atexo et Docaposte, le 3 octobre 2026. Les données comprennent des identités, des adresses e-mail et, pour une partie des personnes, des contrats d’apprentissage et des RIB. Les lycéens et apprentis de Carte Génération #HDF sont concernés.
L’incident est présenté comme résolu et la plainte déposée, mais les enquêteurs n’ont pas fini d’établir l’étendue exacte de la fuite et d’éventuelles données bancaires. Les rendez-vous à suivre sont l’information individuelle promise par la région et les résultats de l’enquête.