Deux plateformes régionales concernées
L’attaque n’a pas visé directement le système informatique interne du conseil régional, selon les informations communiquées par la collectivité. Elle concerne des données traitées pour son compte par deux prestataires. Atexo intervient sur la plateforme des aides régionales ; Docaposte héberge notamment Carte Génération #HDF, utilisée par des lycéens et des apprentis pour accéder à des aides.
Pour la plateforme d’Atexo, le chiffre avancé est un maximum de 515000 personnes concernées parmi 745000 inscrites. Les informations citées comprennent des noms, prénoms, adresses e-mail, types de tiers et habilitations. La Région ne pouvait pas encore confirmer si des RIB avaient été consultés ou extraits.
Pour le service de Docaposte, près de 30000 bénéficiaires et partenaires seraient concernés. Les éléments évoqués comprennent notamment des contrats d’apprentissage et des coordonnées bancaires. Le total de près de 545000 correspond à l’addition de ces deux périmètres annoncés ; il ne signifie pas que chaque personne a vu toutes ses données récupérées.
Ce qui est confirmé, et ce qui reste incertain
La Région a indiqué le 3 octobre que l’accès non autorisé avait été rendu possible par une cyberattaque. Elle a également déclaré que son système d’information interne n’était pas touché, avoir informé l’Agence nationale de la sécurité des systèmes d’information (ANSSI) et déposé plainte. Le 5 octobre, Xavier Bertrand a donné un premier bilan chiffré. Ces éléments ne permettent toutefois pas encore de déterminer précisément, dossier par dossier, quelles données ont été consultées ou extraites.
Un chiffre supérieur à 700000 personnes a aussi été revendiqué en ligne par un utilisateur présenté comme lié à l’attaque. Cette estimation n’est pas le bilan communiqué par la Région et n’a pas été confirmée. (yusmpgroup.com)
Vigilance face aux messages suspects
Pour les habitants, le risque concret est notamment de recevoir des messages frauduleux qui reprennent des informations personnelles pour paraître crédibles. Si un e-mail, un SMS ou un appel prétend concerner une aide régionale, un contrat ou un RIB, mieux vaut ne pas cliquer sur les liens et ne transmettre aucun code bancaire. En cas de doute, contactez l’organisme ou votre banque en utilisant ses coordonnées habituelles et surveillez vos opérations.
La Région a indiqué que l’incident était « désormais résolu ». Cette formulation ne suffit pas à conclure que l’analyse des données est terminée : l’exposition éventuelle des RIB et le périmètre exact des informations compromises restaient à préciser dans les éléments disponibles au 5 octobre. (yusmpgroup.com)
Source : 20Minutes – Actu Lille
Article original : Consulter la source originale


