Après le site des impôts cet été et plusieurs sites liés au ministère français de la Transition écologique début septembre, la région Hauts-de-France a annoncé samedi avoir été victime d’une cyberattaque ayant entraîné la diffusion d’informations personnelles et, « potentiellement », de RIB. La région n’a pas été en mesure d’en préciser l’ampleur, tandis qu’un site spécialisé évoque plus de 700 000 personnes touchées.
La région a indiqué à l'AFP « que deux de ses prestataires, Atexo et Docaposte, ont été victimes d'une cyberattaque ayant permis un accès non autorisé à des données personnelles traitées pour son compte ».
Les premières investigations ont établi que « des noms, prénoms, adresses électroniques, ainsi que potentiellement des RIB et d'autres données d'identification figurent parmi les données susceptibles d'avoir été compromises », a-t-elle détaillé, sans être en mesure d'indiquer à ce stade « le nombre exact de personnes concernées », ou encore « si d'autres catégories de données ont également été accessibles ou extraites ».
Selon le site spécialisé FrenchBreaches, un utilisateur aurait revendiqué l'attaque en ligne et indiqué détenir les données personnelles de plus de 700.000 personnes, sans que ce chiffre ne puisse être vérifié. Toujours selon ces revendications, les données concerneraient des aides régionales.
La région Hauts-de-France a précisé avoir « déposé plainte auprès des autorités compétentes ». Les plateformes touchées ont par ailleurs été fermées, et les usagers concernés ont commencé à être informés, a-t-elle encore précisé, assurant « rester mobilisée pour établir précisément l'étendue de cet incident et informer les personnes concernées ».
Touchée par de nombreuses fuites de données, la France figure parmi les pays les plus ciblés par des cyberattaques, en raison de l'attractivité de ses données mais aussi de certaines faiblesses de ses défenses, selon plusieurs rapports et experts. Les données volées sont souvent revendues sur le marché noir des données, et utilisées pour des escroqueries.
Face à la multiplication de ces attaques, les autorités françaises sont appelées à renforcer la protection des données sensibles et à mieux sécuriser les systèmes informatiques, alors que les cybercriminels continuent d’exploiter les failles pour alimenter les réseaux de fraude.