Le jour où la région a perdu le contrôle de vos données
Imaginez recevoir un mail officiel de votre mairie, avec en pièce jointe un document PDF. Sauf que ce PDF contient un virus. Pas un virus n'importe lequel : un cheval de Troie conçu pour extraire vos données personnelles, vos numéros de sécurité sociale, et surtout, vos RIB. C’est ce qui vient de se passer dans les Hauts-de-France. Pas une attaque isolée. Une faille systémique.
La région a confirmé : deux prestataires externes ont été compromis. L’un gère des données administratives, l’autre des systèmes de paiement. Résultat ? Des centaines de milliers de dossiers exposés. Parmi eux, des coordonnées bancaires. Assez pour que des fraudeurs commencent déjà à vider des comptes. Le pire ? Personne ne sait exactement combien de personnes sont touchées. Parce que la région, comme souvent, minimise.
Pourquoi ça vous concerne ? Parce que si votre RIB a fuité, vous êtes en train de devenir une cible. Pas dans six mois. Maintenant. Les fraudeurs n’attendent pas. Ils scannent les bases de données piratées, trient les profils solvables, et passent à l’action. Un virement frauduleux, un prêt usurier sous votre nom, une carte bancaire clonée. Tout ça en quelques clics.
Et le plus rageant ? Ce n’est pas la première fois. En 2022, la ville de Lille a subi une attaque similaire. Même scénario : des données volées via un prestataire. Même silence initial. Même course contre la montre pour limiter les dégâts.
Les prestataires, ces fantômes du numérique
La région Hauts-de-France a externalisé. Beaucoup. Trop. Deux sociétés sous-traitantes, deux failles, deux portes ouvertes pour les pirates. Pourquoi ? Parce que sous-traiter, c’est moins cher. C’est moins contraignant. Et surtout, c’est moins visible.
Sauf que quand ça explose, c’est la région qui trinque. Qui doit assumer. Qui doit rassurer. Qui doit payer les dégâts. Pourtant, les contrats avec ces prestataires ? Opques. Les audits de sécurité ? Rarement publics. Les responsabilités ? Floues.
Prenez Atos, par exemple. Ce géant du numérique a déjà été condamné pour des failles majeures dans ses systèmes. Pourtant, des collectivités continuent de lui confier des données sensibles. Comme si le passé n’avait pas appris quoi que ce soit.
Le chiffre qui claque : selon une étude de l’ANSSI (Agence nationale de la sécurité des systèmes d’information), 70 % des cyberattaques contre les collectivités passent par des prestataires. 70 %. Un score de misère. Et pourtant, rien ne bouge.
Le silence des institutions, complice des pirates
La région a mis 48 heures à reconnaître l’attaque. 48 heures pendant lesquelles les données fuitaient encore. Pendant lesquelles les fraudeurs s’organisaient. Pendant lesquelles les usagers, eux, attendaient des nouvelles.
Pourquoi ce délai ? Parce que reconnaître une faille, c’est admettre une négligence. C’est s’exposer à des sanctions. C’est surtout donner raison à ceux qui crient depuis des années : *