Translate

mercredi 7 octobre 2026

Vague de cyberattaques en France : Les Hauts-de-France et LDLC touchés par d'importantes fuites de données!!

Salut à tous les amoureux de la cybersécurité,

La France fait face à une série de cyberattaques d'envergure. Entre le ciblage de sous-traitants de la collectivité des Hauts-de-France et une nouvelle intrusion dans les systèmes du groupe LDLC, les données de centaines de milliers de citoyens et de clients se retrouvent exposées.


1. Région Hauts-de-France : 700 000 RIB et fiches personnelles compromis


La Région Hauts-de-France a révélé avoir été victime d'un piratage d'ampleur découvert début octobre 2026. La collectivité précise que ses propres serveurs n'ont pas été pénétrés : la faille provient directement de deux de ses prestataires informatiques externes, Atexo et Docaposte.

Périmètre de l'attaque :


  • Services impactés : Plateformes de gestion des aides régionales, notamment la carte Génération #HDF destinée aux lycéens.

  • Volume revendiqué : Un pirate a affirmé sur un forum spécialisé détenir les fiches et coordonnées de plus de 700 000 personnes.

  • Données volées : Noms, prénoms, adresses e-mail, ainsi que des Relevés d'Identité Bancaire (RIB) et d'autres identifiants administratifs.

  • Réaction : Dépôt de plainte, fermeture préventive des plateformes concernées, saisine de la police judiciaire et annonce d'un audit complet par le président de région Xavier Bertrand.

[ SOUS-TRAITANTS (Atexo / Docaposte) ] ──( Pénétration )──> [ DONNÉES AIDES #HDF ]
                                                                   │
                                                                   ▼
                                                   [ RIB & Fiches de 700 000 usagers ]


2. Groupe LDLC : Nouvel incident sur les données clients


Le spécialiste français de la vente de matériel informatique et e-tech LDLC a prévenu sa clientèle qu'un « acte malveillant » avait permis à des tiers non autorisés d'accéder à l'un de ses systèmes d'information.

Données compromises vs Données sécurisées :

Données Compromises ⚠️Données Non Compromises ✅
• Nom et prénom• Mots de passe
• Adresses postale et e-mail• Numéros de carte bancaire
• Téléphones (fixe, mobile, fax)• Relevés d'Identité Bancaire (RIB)
• Identifiants clients internes• Identifiants de connexion
• Historique succinct (dates de connexion)
Le groupe a rapidement notifié la CNIL et mis en œuvre des protocoles de confinement pour éjecter les intrus de ses réseaux.

Conseils de sécurité Importants


Face à la fuite simultanée de coordonnées et de RIB, les risques de phishing (hameçonnage) et de faux prélèvements augmentent considérablement :

  1. Méfiez-vous des sollicitations ciblées : Ne validez aucun message (SMS, e-mail) ni appel téléphonique demandant un mot de passe, un code de validation ou prétendant effectuer un remboursement d'aide régionale ou de commande tech.

  2. Surveillez vos comptes bancaires : Vérifiez régulièrement vos relevés bancaires et faites opposition immédiatement auprès de votre banque en cas de tentative de prélèvement inconnu.

  3. Ne communiquez aucun identifiant : Ni LDLC ni les services régionaux ne vous demanderont de modifier un RIB ou de révéler un mot de passe par téléphone ou messagerie.

Voici le mail que vous pouvez recevoir de la part de LDLC ainsi que toutes les données concernées à votre sujet:

Bonjour,

 

Nous vous informons qu'un acte malveillant a permis un accès non autorisé à l'un de nos systèmes d'information, susceptible d'avoir entraîné la consultation de certaines données vous concernant.

 

Quelles sont les données concernées ?

  • Nom
  • Prénom
  • Adresse postale
  • Adresse Mail
  • N° fax
  • Téléphone Portable
  • Téléphone fixe
  • Langue du client
  • Salutation (Docteur, Monsieur, Madame, Maitre, Non renseigné)
  • Codes clients techniques
  • Type de client (Particulier, Professionnel)
  • Date Dernier Login sur le compte client web
  • Date d'inscription sur le site

 

Vos données bancaires (RIB, numéro de carte), vos identifiants de connexion ou mots de passe n'ont pas été concernés.

 

Quelles mesures avons-nous prises ?

Dès la détection de l'incident, nous avons :

  • procédé à l'isolation complète de la solution concernée ;
  • révisé notre stratégie d'accès aux systèmes concernés ;
  • notifié cet incident à la Commission Nationale de l'Informatique et des Libertés (CNIL), conformément à la réglementation applicable.

 

Quels sont les risques pour vous ?

Les données concernées pourraient être utilisées pour des tentatives de fraude et de hameçonnage (phishing ). Nous vous invitons donc à une vigilance particulière dans les prochaines semaines.

 

Comment vous protéger ?

  • Ne cliquez sur aucun lien reçu par e-mail ou SMS sans avoir vérifié l'authenticité de l'expéditeur et de l'adresse vers laquelle il pointe (en savoir plus : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/comment-reconnaitre-un-mail-de-phishing-ou-dhameconnage) ;
  • Ne communiquez jamais vos données personnelles, vos identifiants ou vos coordonnées bancaires par e-mail, SMS ou téléphone ;
  • Nos équipes ne vous demanderont jamais votre mot de passe, vos coordonnées bancaires ni un changement de RIB par ces canaux. En cas d'appel ou de message suspect se présentant comme émanant de LDLC, ne donnez pas suite et contactez-nous directement via nos canaux habituels.

 

Une question, un doute ?

Vous pouvez contacter notre Délégué à la protection des données à l'adresse dpo@groupe-ldlc.com ou via notre page contact : https://www.ldlc.com/aide/57-nous-contacter/ . Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.

 

Nous vous présentons nos excuses pour la gêne occasionnée par cet incident et vous assurons de notre entière mobilisation pour renforcer la sécurité de vos données.

 

Cordialement,

Groupe LDLC

Aucun commentaire:

Enregistrer un commentaire

L'Empire Skydance : La réunion de Paramount et Warner Bros. Discovery!!

Salut à tous les amoureux de l'high-tech,  C'est un séisme historique pour l'industrie du divertissement : le rachat de Warner B...