RIB, noms, adresses : une importante fuite de données frappe les Hauts-de-France, 700 000 personnes potentiellement touchées

Une cyberattaque visant deux prestataires des Hauts-de-France a exposé des données personnelles, avec plusieurs centaines de milliers de personnes potentiellement concernées.

Publié le
Lecture : 2 min
Hauts-de-France
RIB, noms, adresses : une importante fuite de données frappe les Hauts-de-France, 700 000 personnes potentiellement touchées. Crédit : Canva | Econostrum.info

Dans la région Hauts-de-France, une cyberattaque a visé deux prestataires. Au total, les données personnelles de 700 000 personnes seraient potentiellement touchées, même si le nombre exact de personnes impactées n’a pour le moment pas été communiqué par les sources officielles.

Samedi, la région Hauts-de-France a en effet annoncé avoir été informée d’un incident de sécurité touchant Atexo et Docaposte, deux prestataires qui traitent certaines données pour son compte. Selon les premières investigations, des informations personnelles ont pu être consultées par une personne qui n’a pourtant pas le droit de le faire. 

 « Deux de ses prestataires, Atexo et Docaposte, ont été victimes d’une cyberattaque ayant permis un accès non autorisé à des données personnelles traitées pour son compte », indique la région, citée par Le Parisien. Pour l’heure, l’ampleur exacte de la fuite reste inconnue. De leur côté, les investigations se poursuivent pour déterminer quelles données personnelles ont pu être touchées lors de cette attaque.

Des noms, adresses électroniques et potentiellement des RIB exposés

Selon les premières constatations, plusieurs catégories de données sont susceptibles d’avoir été compromises lors de cette cyberattaque. En effet, la région précise que « des noms, prénoms, adresses électroniques, ainsi que potentiellement des RIB et d’autres données d’identification figurent parmi les données susceptibles d’avoir été compromises ».

Pour les personnes concernées, les relevés d’identité bancaire constituent des données extrêmement sensibles. Pour cause, un RIB contient notamment un IBAN et un BIC, et ces deux informations peuvent être utilisées dans certaines opérations bancaires. Que les personnes concernées se rassurent, la divulgation de ce type d’information ne veut pas dire que les comptes sont siphonnés, mais les tentatives de fraude peuvent être facilitées.

Avec les données personnelles, les arnaqueurs peuvent aussi mettre en place des fraudes crédibles. En effet, un escroc disposant du nom d’une personne, de son adresse électronique et d’informations sur une aide régionale peut facilement se faire passer pour un organisme publique officiel. Pour l’heure, la région reconnaît ne pas disposer encore d’un bilan définitif. 

Une revendication publiée en ligne évoque un nombre pouvant dépasser 700 000 personnes. Cette donnée n’a pas été confirmée par la région et doit donc être considérée avec prudence. Le site spécialisé FrenchBreaches affirme également que près de 90 000 documents pourraient être concernés, là encore sans confirmation officielle à ce stade.

La région Hauts-de-France dépose plainte

Face à cette intrusion, la région a engagé des démarches auprès des autorités. Elle a précisé avoir « déposé plainte auprès des autorités compétentes ». Pour ce qui est des plateformes concernées, elles ont été fermées. Pour les personnes touchées par cette cyberattaque, des informations sont communiquées au fur et à mesure. La région assure « rester mobilisée pour établir précisément l’étendue de cet incident et informer les personnes concernées ».

Pour les particuliers qui seraient concernés, la prudence s’impose surtout face aux courriels, SMS ou appels évoquant une aide régionale, un remboursement ou une modification de coordonnées bancaires. Une demande inhabituelle doit être vérifiée directement auprès de l’organisme concerné, sans utiliser les coordonnées figurant dans le message reçu.

La situation rappelle aussi que les données détenues par les collectivités et leurs prestataires constituent une cible recherchée par les cybercriminels. Les informations administratives, financières et personnelles peuvent ensuite être utilisées pour des campagnes de phishing, de faux remboursements ou de fraudes au changement de coordonnées bancaires.

Laisser un commentaire

Partages