ALERTE

Région Hauts-de-France (Atexo)

Hauts-de-France : une cyberattaque chez un prestataire expose des données personnelles La Région Hauts-de-France informe des usagers qu'une cyberattaque visant ATEXO, l'un de ses prestataires, a permis à un tiers non au…

Hauts-de-France : une cyberattaque chez un prestataire expose des données personnelles La Région Hauts-de-France informe des usagers qu'une cyberattaque visant ATEXO, l'un de ses prestataires, a permis à un tiers non autorisé d'accéder à des données personnelles. Noms, prénoms et adresses e-mail sont concernés. FrenchBreaches est à l'origine de l'alerte ayant permis de signaler cet incident. La Région Hauts-de-France informe actuellement des personnes concernées d'un incident de sécurité informatique touchant ATEXO, une société qui traite certaines données personnelles pour son compte. :::embed ::: Selon la notification adressée aux personnes concernées, ATEXO a été victime d'une cyberattaque ayant permis à un tiers non autorisé d'accéder à des données personnelles. FrenchBreaches est à l'origine de l'alerte ayant permis de signaler cet incident. La Région a depuis engagé des investigations afin d'en déterminer précisément l'étendue. Noms, prénoms et adresses e-mail compromis À ce stade de l'enquête, la Région Hauts-de-France confirme que trois catégories de données sont concernées : • nom ; • prénom ; • adresse e-mail. La notification précise que les investigations techniques se poursuivent afin de déterminer si d'autres catégories de données personnelles ont également été accessibles ou extraites pendant l'attaque. La Région indique ne disposer, pour le moment, d'aucun élément permettant de confirmer la compromission d'informations supplémentaires. Une cyberattaque visant le prestataire ATEXO L'incident ne signifie pas nécessairement qu'un attaquant a directement compromis l'infrastructure informatique centrale de la Région. La notification désigne ATEXO comme la victime de la cyberattaque. Cette société intervient comme prestataire et traite certaines informations personnelles pour le compte de la Région Hauts-de-France. L'accès non autorisé aux données serait donc intervenu dans cet environnement. La notification ne précise toutefois pas la méthode utilisée par l'attaquant, la date exacte de l'intrusion, le nombre de personnes concernées ou le volume de données potentiellement extrait. Un risque de phishing ciblé La Région prévient que la combinaison du nom, du prénom et de l'adresse e-mail pourrait notamment être utilisée pour mener des campagnes de phishing plus crédibles. Des personnes malveillantes pourraient par exemple se faire passer pour la Région, un organisme public, une entreprise ou un service connu de la victime. Les personnes concernées doivent donc être particulièrement vigilantes face aux messages inattendus demandant de communiquer des informations personnelles, de cliquer sur un lien ou d'effectuer une démarche urgente. L'enquête se poursuit L'ampleur définitive de l'incident reste à établir. Les investigations doivent notamment déterminer si les attaquants ont pu accéder ou extraire d'autres informations que les noms, prénoms et adresses e-mail actuellement confirmés. La Région indique qu'elle informera les personnes concernées si l'enquête révèle la compromission d'autres catégories de données. À ce stade, aucun nombre total de personnes touchées n'est indiqué dans la notification examinée par FrenchBreaches.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →