En résumé. Deux prestataires de la région Hauts-de-France auraient été piratés, avec des données de plusieurs centaines de milliers de personnes mises en avant par l'attaquant. Si vous avez des salariés, apprentis ou clients dans la région, ou si vous touchez des aides régionales, quelques vérifications s'imposent dès maintenant.
What Happened
Le 3 octobre 2026, plusieurs médias dont franceinfo et CNews ont rapporté une fuite de données touchant la région Hauts-de-France, via deux de ses prestataires. Selon l'observatoire FrenchBreaches, qui a relevé l'affaire, un acteur se faisant appeler « ChimeraZ » revendique le vol de près de 782 000 enregistrements et d'environ 90 000 documents (48 Go). Cela concernerait de l'ordre de 708 000 personnes.
Les données évoquées : noms, prénoms, adresses e-mail, numéros de téléphone et identifiants de comptes. S'y ajouteraient des pièces plus sensibles : contrats d'apprentissage, RIB, attestations de logement, pièces d'identité, extraits Kbis et certificats de scolarité. Les services cités sont la Carte Génération #HDF, des aides régionales et des dispositifs d'accompagnement des entreprises.
Prudence sur les chiffres : ils proviennent des revendications de l'attaquant et FrenchBreaches indiquait, le 5 octobre, poursuivre ses vérifications. La confirmation officielle du périmètre exact reste à venir.
Does this apply to me?
Directement, si vous avez accompagné un apprenti, déposé un dossier d'aide régionale ou échangé avec les services de développement économique de la région. Par ricochet, c'est plus large : un RIB ou un Kbis en circulation sert à fabriquer de faux courriels de fournisseur, et des adresses professionnelles associées à des identifiants alimentent le phishing ciblé et le credential stuffing.
Pour savoir si vous êtes exposé, interrogez vos RH (apprentis, alternants) et votre service comptable (dossiers d'aide, subventions). Attendez aussi la communication officielle de la région : les personnes concernées doivent être notifiées.
What to Do Now
1. Prévenir vos équipes. Un message court suffit : attention aux courriels ou SMS évoquant une aide, un dossier d'apprentissage ou un changement de coordonnées bancaires. Toute demande de modification d'IBAN se vérifie par un appel au numéro connu, jamais en répondant au message.
2. Changer les mots de passe réutilisés. Si un compte régional partage son mot de passe avec un outil pro, changez-le partout et activez l'authentification multifacteur sur Microsoft 365.
3. Surveiller et documenter. Repérez les connexions inhabituelles et les tentatives de phishing dans votre messagerie. Si des données personnelles de vos salariés ou apprentis sont concernées, notez ce que vous savez : une notification à la CNIL peut devenir nécessaire selon les informations transmises par la région.
Cette affaire rappelle aussi un point souvent oublié : la sécurité de vos prestataires fait partie de la vôtre. Notre article sur NIS2 et la maîtrise de la chaîne de sous-traitance détaille ce qu'on peut exiger d'eux.
Not sure about your exposure?
Get an update from an IT Systems expert
A quick assessment of your exposure and the steps you should take. No obligation.
In a nutshell
La fuite est revendiquée, pas encore entièrement confirmée, mais les réflexes sont les mêmes dans tous les cas : vigilance sur les demandes de changement de RIB, mots de passe renouvelés, authentification multifacteur. Rien de spectaculaire à faire, juste quelques vérifications bien placées. Et si vous voulez un second avis, nous sommes là.
Frequently asked questions
Dois-je prévenir mes salariés ? Oui, brièvement, surtout ceux qui traitent les paiements et les apprentis éventuellement concernés.
Dois-je notifier la CNIL ? Pas automatiquement : l'obligation pèse sur le responsable du traitement, ici la région ou ses prestataires. Votre rôle est de vérifier si vos propres données y figurent.
— Samir Amara, CEO — IT Systèmes






