Cyberattaque contre la Région Hauts-de-France : les RIB de 700 000 Français compromis

La Région Hauts-de-France a été touchée par une cyberattaque. L’attaque visait deux de ses sous-traitants et a exposé une montagne de données personnelles. Un pirate affirme détenir les données de plus de 700 000 personnes, dont les RIB.
Une nouvelle fuite de données secoue la France. Ce samedi 3 octobre, la Région Hauts-de-France a révélé à l’AFP avoir été touchée par une cyberattaque d’envergure. Deux prestataires, Atexo et Docaposte, ont été pris pour cible. Selon la collectivité, l’attaque a abouti à « un accès non autorisé à des données personnelles traitées pour son compte ».
Des RIB compromis
D’après les premières investigations, des noms, des prénoms et des adresses e-mail figurent parmi les données compromises. Des RIB et d’autres données d’identification pourraient aussi être concernés. À ce stade, la Région reconnaît ne pas savoir si d’autres catégories de données ont été consultées.
Elle ne peut pas non plus dire combien de personnes sont touchées. Selon le site spécialisé FrenchBreaches, un pirate a toutefois revendiqué l’attaque sur un forum. Il affirme détenir les données de plus de 700 000 personnes. La Région a déposé plainte. Les plateformes touchées ont été fermées, et les usagers concernés ont commencé à être informés. Ce n’est pas la première fois que la région est dans le collimateur des pirates. L’an dernier, une cyberattaque avait déjà frappé des dizaines de lycées des Hauts-de-France.
Si vous êtes concerné, méfiez-vous des e-mails, SMS ou des appels qui évoquent une aide régionale ou un remboursement. Ne communiquez jamais de code ou de mot de passe, même à un interlocuteur qui se présente comme la Région ou votre banque. Enfin, surveillez vos relevés bancaires et contestez tout prélèvement suspect auprès de votre banque.
À lire aussi : Cyberattaque contre LDLC – vos données personnelles ont peut-être été compromises
Les fuites de données explosent
L’affaire illustre le problème bien connu des prestataires informatiques. Une organisation peut en effet être exposée par les failles de ses prestataires, même si ses propres systèmes tiennent bon. C’est exactement ce qui est arrivé à Carrefour la semaine dernière, à cause de son sous-traitant Shipup. Les fuites de données s’enchaînent à un rythme effréné en France. En quelques jours à peine, LDLC, une plateforme de facturation électronique et même l’Anssi ont été touchés.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.