# Région Hauts-de-France : cyberattaque via Atexo et Docaposte, RIB exposés

> Un pirate revendique les données de plus de 700 000 personnes ; la Région n'a pas chiffré l'ampleur de la fuite.

- Source : KLYNLABS (https://klynlabs.eu)
- URL : https://klynlabs.eu/articles/region-hauts-de-france-cyberattaque-atexo-docaposte-rib-700000
- Auteur : Kelvyn
- Publié le : 4 octobre 2026 (2026-10-04T04:40:54.354Z)
- Rubrique : Cybersécurité
- Sujets : Fuite de données, Région Hauts-de-France, Atexo, Docaposte, RIB
- Langue : français

La Région Hauts-de-France a révélé le 3 octobre 2026 à l'Agence France-Presse (AFP) avoir subi une cyberattaque visant deux de ses prestataires, Atexo et Docaposte, qui a donné lieu à « un accès non autorisé à des données personnelles traitées pour son compte », selon [01net](https://www.01net.com/actualites/cyberattaque-region-hauts-de-france-donnees-personnelles-rib.html).

Un pirate affirme sur un forum détenir les données de plus de 700 000 personnes, y compris des relevés d'identité bancaire (RIB). Ce chiffre vient de la revendication, relayée par le site spécialisé FrenchBreaches : la collectivité, elle, déclare ne pas pouvoir dire combien de personnes sont touchées.

## Quelles données sont concernées ?

D'après les premières investigations de la Région, les données compromises comprennent des noms, des prénoms et des adresses e-mail. Des RIB et d'autres données d'identification pourraient aussi être concernés, mais la collectivité reconnaît ne pas savoir quelles autres catégories ont été consultées. La distinction compte : un RIB seul ne permet pas de vider un compte, mais il sert à des prélèvements frauduleux et à des escroqueries ciblées.

## Qui est responsable : la Région ou ses prestataires ?

L'attaque a visé des sous-traitants, pas directement les systèmes de la Région. Atexo édite des plateformes de dématérialisation, notamment pour les marchés publics, et Docaposte est la filiale numérique du groupe La Poste. La collectivité a déposé plainte, fermé les plateformes touchées et commencé à informer les usagers concernés. On ignore à ce stade quelle plateforme exactement a été compromise et comment les pirates y sont entrés.

Le schéma est récurrent : une organisation peut être exposée par la faille d'un partenaire alors que ses propres systèmes tiennent. 01net rappelle que Carrefour a été touché la semaine précédente via son sous-traitant Shipup, et que LDLC, une plateforme de facturation électronique et l'ANSSI ont subi des incidents en quelques jours. Voir nos articles sur [LDLC](https://klynlabs.eu/articles/ldlc-piratage-donnees-clients-cnil-phishing) et sur [l'ANSSI](https://klynlabs.eu/articles/anssi-dinum-fuite-donnees-faille-metabase-118-comptes). La Région avait déjà été visée l'an dernier par une cyberattaque touchant des dizaines de lycées.

## Que faire si vous êtes concerné ?

- Se méfier des e-mails, SMS et appels évoquant une aide régionale ou un remboursement.
- Ne jamais communiquer de code ou de mot de passe, même à un interlocuteur se disant de la Région ou de votre banque.
- Surveiller ses relevés bancaires et contester tout prélèvement suspect auprès de sa banque.

> Le chiffre de 700 000 personnes est une revendication d'un pirate, non vérifiée. Il peut être exagéré, comme réel : la Région n'a pas communiqué de bilan.

## À retenir

- La Région Hauts-de-France a confirmé le 3 octobre 2026 un accès non autorisé à des données personnelles via ses prestataires Atexo et Docaposte.
- Un pirate dit détenir les données de plus de 700 000 personnes, dont des RIB ; la Région ne confirme ni ce nombre ni la nature exacte des données.
- Noms, prénoms et adresses e-mail sont confirmés comme compromis, les RIB seulement comme possibles selon la collectivité.
- Les personnes concernées doivent surtout se méfier du phishing et surveiller leurs prélèvements bancaires.

## Source

[01net, « Cyberattaque contre la Région Hauts-de-France : les RIB de 700 000 Français compromis »](https://www.01net.com/actualites/cyberattaque-region-hauts-de-france-donnees-personnelles-rib.html), 3 octobre 2026, qui cite l'AFP et FrenchBreaches.

---

Article publié par KLYNLABS, signé Kelvyn. À citer avec son lien : https://klynlabs.eu/articles/region-hauts-de-france-cyberattaque-atexo-docaposte-rib-700000