Région Hauts-de-France : cyberattaque via Atexo et Docaposte, RIB exposés
Un pirate revendique les données de plus de 700 000 personnes ; la Région n'a pas chiffré l'ampleur de la fuite.
La Région Hauts-de-France a révélé le 3 octobre 2026 à l'Agence France-Presse (AFP) avoir subi une cyberattaque visant deux de ses prestataires, Atexo et Docaposte, qui a donné lieu à « un accès non autorisé à des données personnelles traitées pour son compte », selon 01net.
Un pirate affirme sur un forum détenir les données de plus de 700 000 personnes, y compris des relevés d'identité bancaire (RIB). Ce chiffre vient de la revendication, relayée par le site spécialisé FrenchBreaches : la collectivité, elle, déclare ne pas pouvoir dire combien de personnes sont touchées.
Quelles données sont concernées ?
D'après les premières investigations de la Région, les données compromises comprennent des noms, des prénoms et des adresses e-mail. Des RIB et d'autres données d'identification pourraient aussi être concernés, mais la collectivité reconnaît ne pas savoir quelles autres catégories ont été consultées. La distinction compte : un RIB seul ne permet pas de vider un compte, mais il sert à des prélèvements frauduleux et à des escroqueries ciblées.
Qui est responsable : la Région ou ses prestataires ?
L'attaque a visé des sous-traitants, pas directement les systèmes de la Région. Atexo édite des plateformes de dématérialisation, notamment pour les marchés publics, et Docaposte est la filiale numérique du groupe La Poste. La collectivité a déposé plainte, fermé les plateformes touchées et commencé à informer les usagers concernés. On ignore à ce stade quelle plateforme exactement a été compromise et comment les pirates y sont entrés.
Le schéma est récurrent : une organisation peut être exposée par la faille d'un partenaire alors que ses propres systèmes tiennent. 01net rappelle que Carrefour a été touché la semaine précédente via son sous-traitant Shipup, et que LDLC, une plateforme de facturation électronique et l'ANSSI ont subi des incidents en quelques jours. Voir nos articles sur LDLC et sur l'ANSSI. La Région avait déjà été visée l'an dernier par une cyberattaque touchant des dizaines de lycées.
Que faire si vous êtes concerné ?
Se méfier des e-mails, SMS et appels évoquant une aide régionale ou un remboursement.
Ne jamais communiquer de code ou de mot de passe, même à un interlocuteur se disant de la Région ou de votre banque.
Surveiller ses relevés bancaires et contester tout prélèvement suspect auprès de sa banque.
Source
01net, « Cyberattaque contre la Région Hauts-de-France : les RIB de 700 000 Français compromis », 3 octobre 2026, qui cite l'AFP et FrenchBreaches.
À lire ensuite

Warlock : un rançongiciel qui exploite SharePoint et neutralise les antivirus
Les équipes Symantec et Carbon Black décrivent, d'après The Hacker News le 3 octobre 2026, une campagne du groupe Warlock qui exploite des failles SharePoint, désactive les outils de sécurité sur au moins 40 machines en environ deux heures, puis déploie un rançongiciel.
Kelvyn2 min de lecture

ShinyHunters : deux arrestations, aux Pays-Bas et en Jordanie
La police néerlandaise a arrêté le 15 septembre 2026 un hacker de 24 ans lié à ShinyHunters, et Reuters rapporte qu'un second suspect, surnommé « Rey », est détenu en Jordanie et aide le FBI. Seule la première arrestation est confirmée par une autorité.
Kelvyn2 min de lecture

Le compte X de Microsoft piraté pour promouvoir un jeton crypto « Clippy »
Le compte X officiel de Microsoft, suivi par plus de 13 millions d'abonnés, a été piraté le 2 octobre 2026 pour promouvoir un jeton « $Clippy ». Microsoft affirme avoir repris la main, supprimé les messages et ne soutenir aucunement ce jeton.
Kelvyn3 min de lecture
