Fuite de données en Hauts-de-France : la Région chiffre à 545 000 les personnes touchées

Les plateformes Carte Génération #HDF et Aides Hauts-de-France sont fermées. Voici qui est concerné, ce que contiennent les fichiers et comment réagir si vous recevez un message suspect.

Stéphane Larue
Par
Stéphane Larue — article rédigé avec l’IA
Stéphane Larue est journaliste et éditeur indépendant spécialisé dans l actualité des médias, du divertissement et de la culture numérique. Fondateur du site stephanelarue.com, il assure...
5 min de lecture
Fuite de données en Hauts-de-France : la Région chiffre à 545 000 les personnes touchées
Photo : Ann H / Pexels

À retenir

  • Xavier Bertrand a évoqué le 5 octobre près de 545 000 personnes concernées, quand le pirate ChimeraZ en revendique 708 068
  • Les plateformes Carte Génération #HDF et Aides Hauts-de-France sont fermées, une plainte est déposée
  • Le pirate affirme détenir 36 720 RIB, que la Région juge seulement « potentiellement » exposés
  • Un RIB seul sert surtout à l’hameçonnage ciblé et aux prélèvements non autorisés : vérifiez vos relevés
Au sommaire
  1. 36 720 RIB revendiqués par le pirate, « potentiellement » exposés selon la Région
  2. Atexo pour les aides régionales, Docaposte pour la Carte Génération #HDF
  3. Un RIB seul permet surtout le phishing et des prélèvements non autorisés
  4. Une notification individuelle promise par la Région aux usagers touchés

La Région Hauts-de-France a confirmé le 3 octobre une cyberattaque visant ses deux prestataires Atexo et Docaposte, avec des noms, des adresses e-mail et potentiellement des RIB parmi les données compromises.

Les plateformes Carte Génération #HDF et Aides Hauts-de-France ont été fermées et la Région a porté plainte, d’après Clubic.

Publicité

36 720 RIB revendiqués par le pirate, « potentiellement » exposés selon la Région

La Région indique que des noms, prénoms et adresses électroniques figurent parmi les données susceptibles d’avoir été compromises, « ainsi que potentiellement des RIB et d’autres données d’identification ».

Sur des forums cybercriminels, un pirate se présentant sous le pseudonyme ChimeraZ affirme détenir les données de 708 068 personnes, dans une base de 782 583 lignes. Il met en avant 36 720 RIB, 37 585 contrats d’apprentissage, 15 118 attestations d’hébergement et plus de 124 000 transactions.

Ces chiffres sont des revendications, non des constats. La Région dit ne pas pouvoir confirmer le volume ni les autres catégories de documents extraites.

Atexo pour les aides régionales, Docaposte pour la Carte Génération #HDF

Selon Next, Atexo gérait la distribution d’aides régionales et Docaposte la carte Génération #HDF, destinée aux lycéens et aux apprentis. Les prestataires ont identifié les failles et le mode opératoire de l’attaquant.

Xavier Bertrand, président de la Région, a annoncé le 5 octobre que près de 545 000 personnes sont concernées, dont environ 515 000 via Atexo et 30 000 via la Carte Génération #HDF. L’écart avec les 708 068 personnes revendiquées par le pirate n’est pas expliqué à ce stade.

Il s’agit du second incident de ce type pour la collectivité : l’informatique des lycées de la région avait déjà subi une cyberattaque en octobre 2025, rappelle Next.

Publicité

Un RIB seul permet surtout le phishing et des prélèvements non autorisés

Avec un nom, une adresse et un RIB, le risque principal est l’hameçonnage ciblé plutôt que l’accès direct au compte, souligne Clubic. Un RIB ne permet pas de retirer de l’argent, mais il peut servir à tenter de faire émettre un prélèvement SEPA à votre nom.

Consultez vos relevés bancaires chaque semaine dans les prochains mois. Un prélèvement que vous n’avez pas autorisé se conteste auprès de votre banque, et le Code monétaire et financier ouvre 13 mois pour signaler une opération non autorisée.

Traitez comme suspect tout mail ou SMS qui réclame vos identifiants, une copie de pièce d’identité ou une « mise à jour » de votre RIB, même s’il cite une aide régionale ou la Carte Génération #HDF. Si vous réutilisiez ailleurs le mot de passe de votre compte régional, changez-le.

D’autres fuites récentes ont exposé des documents d’identité, comme celle de Revolut, où des passeports ont été diffusés sur Telegram après la fuite.

Une notification individuelle promise par la Région aux usagers touchés

Les premiers usagers ont commencé à recevoir une notification, d’après Next. La Région s’est engagée à prévenir chaque usager si l’enquête technique confirme que d’autres données, RIB compris, ont été extraites.

Toute personne concernée peut aussi adresser une réclamation à la CNIL : le RGPD prévoit que les personnes soient informées lorsque le risque pour elles est élevé.

Restent à établir le nombre exact de victimes, les catégories de fichiers réellement copiées et la date de réouverture des deux plateformes, que la Région n’a pas communiquée.

Publicité

Nos sources

Une erreur ? Signalez-la.

Partager cet article
Suivre :
Stéphane Larue est journaliste et éditeur indépendant spécialisé dans l actualité des médias, du divertissement et de la culture numérique. Fondateur du site stephanelarue.com, il assure une veille quotidienne sur les sujets d information générale, en s appuyant sur les sources officielles et les communiqués de presse. Il publie également des analyses, des interviews et des sélections éditoriales à destination d un large public.