Des apprentis des Hauts-de-France, dont certains mineurs, pourraient voir leurs pièces justificatives exposées. La Région Hauts-de-France a confirmé auprès des bénéficiaires que la plateforme de la Carte Génération, gérée par son prestataire Docaposte, avait été la cible d'une cyberattaque. Environ 90 000 documents présentés comme issus de l'espace partenaires de ce dispositif avaient été mis en vente le 3 octobre 2026 sur un forum cybercriminel.
Ce que la Région Hauts-de-France a confirmé
Dans sa notification, la Région indique qu'une partie des documents transmis par des bénéficiaires lors de leur inscription a été consultée de manière non autorisée, et que les RIB sont potentiellement concernés. La plateforme a été suspendue, la CNIL a été informée et une plainte est en cours de dépôt. Les personnes dont les documents sont concernés doivent recevoir un message personnel. La Région n'a pas communiqué le nombre de documents ni de personnes concernés.
Ce que contiendraient les documents de Génération #HDF
Génération #HDF attribue aux lycéens et aux apprentis une carte qui finance manuels, fournitures et équipements professionnels. Les centres de formation, les employeurs et les établissements déposent les pièces des demandes d'aide sur un portail réservé aux partenaires : c'est de cet espace que proviendraient les fichiers mis en vente, pour environ 48 Go. Selon la revendication, le lot comprendrait près de 37 600 contrats d'apprentissage. Il contiendrait aussi environ 36 700 relevés d'identité bancaire. Environ 15 100 justificatifs de domicile s'y ajouteraient, avec des conventions de partenaires, des extraits Kbis, des certificats de scolarité et des cartes d'identité. Le contrat d'apprentissage étant ouvert dès 16 ans, des mineurs figureraient parmi les personnes concernées.
Une population exposée plusieurs fois
Le même jour, le même acteur a diffusé gratuitement une base présentée comme issue de trois services en ligne de la Région, dont la plateforme de la Carte Génération, portant sur environ 695 000 personnes distinctes. La veille, la Région avait informé certaines personnes d'une cyberattaque chez son prestataire ATEXO, portant sur des noms, prénoms et adresses électroniques. Fin juin 2026, une autre revendication visait déjà la base des bénéficiaires du dispositif. En octobre 2025, une attaque par rançongiciel confirmée avait touché plusieurs lycées de la région et exposé les données d'environ 300 000 élèves et personnels.
Croisées, ces informations pourraient relier un nom à un contrat d'apprentissage, un employeur, une adresse et un RIB. C'est ce rapprochement qui rendrait crédibles une usurpation d'identité, une fraude bancaire ou un faux message au nom de la Région évoquant une recharge de carte ou un dossier d'aide.
Détails techniques :
- 90 011 documents annoncés, au format PDF, pour environ 48 Go
- Extrait de 1 000 documents proposé par le vendeur
Données concernées :
- Identité : nom complet, date et lieu de naissance, nationalité, signature
- Numéro de sécurité sociale et pièces d'identité
- Coordonnées : adresse postale, adresse e-mail, numéro de téléphone
- Coordonnées bancaires : IBAN, BIC, RIB
- Emploi et formation : employeur, numéro SIRET, données professionnelles, scolarité
- Données de mineurs
- Documents justificatifs
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
