Cyberattaque dans les Hauts-de-France : données de 700 000 personnes volées chez Atexo et Docaposte

Deux prestataires de la région Hauts-de-France ont été piratés, entraînant le vol de données personnelles de plusieurs centaines de milliers de personnes.

Cyberattaque dans les Hauts-de-France : données de 700 000 personnes volées chez Atexo et Docaposte

Vol massif de données personnelles après le piratage de deux prestataires régionaux

Deux prestataires de la région Hauts-de-France ont été victimes de cyberattaques, provoquant le vol de données personnelles de plusieurs milliers de personnes, rapporte franceinfo.fr d'après un communiqué publié samedi 3 octobre par la Région. Celle-ci a annoncé déposer plainte auprès des autorités compétentes.

Les deux sociétés ciblées sont Atexo, éditeur de logiciels destinés aux pouvoirs publics, et Docaposte, filiale de La Poste spécialisée dans la gestion des échanges professionnels de documents. Selon la Région, les données susceptibles d'avoir été dérobées comprennent « des noms, prénoms, adresses électroniques, ainsi que potentiellement des RIB et d'autres données d'identification ».

Jusqu'à 700 000 personnes concernées selon un site spécialisé

Le site FrenchBreaches, spécialisé dans le recensement des fuites de données, affirme avoir repéré samedi une mise en ligne de données sur un forum cybercriminel. Il évoque 700 000 personnes concernées. Parmi les documents piratés figureraient des contrats d'apprentissage, des RIB et des attestations d'hébergement.

Toujours selon FrenchBreaches, les informations auraient été extraites du service Génération#HDF, une carte destinée aux lycéens et apprentis pour financer l'achat de manuels ou de matériel pédagogique. D'autres fichiers seraient liés aux aides régionales et à l'accompagnement de porteurs de projets et d'entrepreneurs.

La Région précise qu'Atexo gérait et hébergeait la plateforme d'aides régionales, tandis que Docaposte était responsable de la plateforme Carte Génération#HDF. La plateforme « Maison des entrepreneurs Hauts-de-France » a également été touchée, mais la Région indique que cet incident « est désormais résolu ».

Des personnalités politiques parmi les données exposées

Sur un moteur de recherche de données piratées, des informations personnelles d'Édouard Philippe, de Marine Tondelier et de François Ruffin ont été repérées, mêlées à celles de particuliers anonymes.

Plateformes suspendues, enquête en cours

« Les prestataires ont identifié les failles ainsi que le mode opératoire de l'attaquant et engagé les travaux de correction », a indiqué la Région samedi soir. Les deux plateformes piratées sont « temporairement suspendues » le temps des investigations et des corrections, ce qui « affecte l'accès aux services concernés », précise la collectivité.

Les investigations se poursuivent pour « déterminer le nombre exact de personnes concernées » et établir si d'autres données ont été extraites. « Les plateformes concernées ont été fermées et les usagers ont été informés par la Région » à partir de vendredi, a-t-elle ajouté.

L'Agence nationale de la sécurité des systèmes d'information (Anssi) a été alertée de l'incident.

Source: Google News LU FR

Read this article in English