Illustration : Génération #HDF : cyberattaque confirmée, 90 011 documents revendiqués

Génération #HDF : cyberattaque confirmée, 90 011 documents revendiqués

Des apprentis des Hauts-de-France, dont certains mineurs, pourraient voir leurs pièces justificatives exposées. La Région Hauts-de-France a confirmé auprès des bénéficiaires que la plateforme de la Carte Génération, gérée par son prestataire Docaposte, avait été la cible d'une cyberattaque. Environ 90 000 documents présentés comme issus de l'espace partenaires de ce dispositif avaient été mis en vente le 3 octobre 2026 sur un forum cybercriminel.

Ce que la Région Hauts-de-France a confirmé

Dans sa notification, la Région indique qu'une partie des documents transmis par des bénéficiaires lors de leur inscription a été consultée de manière non autorisée, et que les RIB sont potentiellement concernés. La plateforme a été suspendue, la CNIL a été informée et une plainte est en cours de dépôt. Les personnes dont les documents sont concernés doivent recevoir un message personnel. La Région n'a pas communiqué le nombre de documents ni de personnes concernés.

Ce que contiendraient les documents de Génération #HDF

Génération #HDF attribue aux lycéens et aux apprentis une carte qui finance manuels, fournitures et équipements professionnels. Les centres de formation, les employeurs et les établissements déposent les pièces des demandes d'aide sur un portail réservé aux partenaires : c'est de cet espace que proviendraient les fichiers mis en vente, pour environ 48 Go. Selon la revendication, le lot comprendrait près de 37 600 contrats d'apprentissage. Il contiendrait aussi environ 36 700 relevés d'identité bancaire. Environ 15 100 justificatifs de domicile s'y ajouteraient, avec des conventions de partenaires, des extraits Kbis, des certificats de scolarité et des cartes d'identité. Le contrat d'apprentissage étant ouvert dès 16 ans, des mineurs figureraient parmi les personnes concernées.

Une population exposée plusieurs fois

Le même jour, le même acteur a diffusé gratuitement une base présentée comme issue de trois services en ligne de la Région, dont la plateforme de la Carte Génération, portant sur environ 695 000 personnes distinctes. La veille, la Région avait informé certaines personnes d'une cyberattaque chez son prestataire ATEXO, portant sur des noms, prénoms et adresses électroniques. Fin juin 2026, une autre revendication visait déjà la base des bénéficiaires du dispositif. En octobre 2025, une attaque par rançongiciel confirmée avait touché plusieurs lycées de la région et exposé les données d'environ 300 000 élèves et personnels.

Croisées, ces informations pourraient relier un nom à un contrat d'apprentissage, un employeur, une adresse et un RIB. C'est ce rapprochement qui rendrait crédibles une usurpation d'identité, une fraude bancaire ou un faux message au nom de la Région évoquant une recharge de carte ou un dossier d'aide.

Détails techniques :

  • 90 011 documents annoncés, au format PDF, pour environ 48 Go
  • Extrait de 1 000 documents proposé par le vendeur

Données concernées :

  • Identité : nom complet, date et lieu de naissance, nationalité, signature
  • Numéro de sécurité sociale et pièces d'identité
  • Coordonnées : adresse postale, adresse e-mail, numéro de téléphone
  • Coordonnées bancaires : IBAN, BIC, RIB
  • Emploi et formation : employeur, numéro SIRET, données professionnelles, scolarité
  • Données de mineurs
  • Documents justificatifs

Mentions :
Statut Fuites Infos : Confirmée par l'entreprise

Que faire si vous êtes concerné ?

  • Surveillez vos relevés bancairesUn IBAN ne permet pas de retirer de l'argent, mais il peut servir à mettre en place un prélèvement frauduleux. Contrôlez vos relevés et contestez auprès de votre banque tout prélèvement que vous n'avez pas autorisé : vous disposez de 13 mois pour le faire.
  • Méfiez-vous des e-mails au nom de Génération #HDFDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Attention aux faux messages de l'Assurance maladie ou d'une mutuelleL'Assurance maladie ne demande jamais vos coordonnées bancaires par e-mail ou par SMS. En cas de doute, connectez-vous directement à votre compte ameli ou à l'espace adhérent de votre mutuelle.
  • Soyez attentif aux tentatives d'usurpation d'identitéSurveillez tout courrier inhabituel ouvert à votre nom : crédit, abonnement, contrat. Si vous constatez une usurpation, déposez plainte et conservez le récépissé, il vous sera demandé pour contester.
  • Parlez-en aux enfants concernésDes messages peuvent viser directement les élèves ou leurs parents. Rappelez-leur de ne pas répondre à un message inattendu qui cite leur établissement ou leur classe.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article