📰 Source : franceinfo.fr — Date de publication : 3 octobre 2026
La région Hauts-de-France a annoncé le 3 octobre 2026 que deux de ses prestataires informatiques ont été victimes de cyberattaques ayant entraîné un vol de données personnelles à grande échelle. La région a indiqué porter plainte auprès des autorités compétentes et avoir alerté l’ANSSI (Agence nationale de la sécurité des systèmes d’information).
🎯 Prestataires ciblés
- Atexo : éditeur de logiciels pour les pouvoirs publics, gérait et hébergeait la plateforme d’aides régionales
- Docaposte : filiale de La Poste spécialisée dans la gestion des échanges professionnels de documents, opérait la plateforme Carte Génération#HDF
📋 Données compromises
- Noms, prénoms, adresses électroniques
- Potentiellement des RIB (relevés d’identité bancaire)
- Autres données d’identification
- Contrats d’apprentissage, attestations d’hébergement
🖥️ Plateformes affectées
- Génération#HDF : carte destinée aux lycéens et apprentis pour l’achat de manuels et matériel pédagogique
- Plateforme d’aides régionales
- Maison des entrepreneurs Hauts-de-France (incident déclaré résolu)
📊 Ampleur : Le site spécialisé FrenchBreaches a repéré une fuite de données sur un forum cybercriminel, évoquant environ 700 000 personnes concernées. Les données et documents ont été mis en ligne par un cybercriminel.
⚙️ Réponse à l’incident : Les plateformes concernées ont été fermées temporairement. Les prestataires ont identifié les failles et le mode opératoire de l’attaquant et ont engagé des travaux de correction. Les usagers ont été informés à partir du vendredi précédant l’annonce.
🔍 Type d’article : Annonce d’incident — article de presse généraliste relatant une violation de données affectant des services publics régionaux français, avec des informations partielles en cours d’investigation.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1041 — Exfiltration Over C2 Channel (Exfiltration)
🔴 Indice de vérification factuelle : 33/100 (basse)
- ⬜ franceinfo.fr — source non référencée (0pts)
- ✅ 8313 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)