Le 3 octobre 2026, la région Hauts-de-France a révélé une cyberattaque massive touchant deux de ses prestataires informatiques, Atexo et Docaposte, entraînant l’exposition des données personnelles et bancaires de 700 000 habitants sur des forums clandestins. Cet incident constitue la troisième intrusion majeure dans les systèmes publics français en six mois, après le piratage du site des impôts cet été et celui du ministère de la Transition écologique début septembre. Ces répétitions soulignent une faille structurelle persistante : la chaîne d’approvisionnement informatique de l’État français reste dangereusement vulnérable. Comment la France peut-elle enfin combler ces lacunes ?
Un schéma d’attaques récurrentes contre l’État français
L’été 2026 a marqué un tournant avec trois cyberattaques majeures. En juillet, le site des impôts a subi une intrusion compromettant des milliers de dossiers fiscaux. Début septembre, le ministère de la Transition écologique a été visé, exposant des documents sensibles. Puis, le 3 octobre, la région Hauts-de-France a confirmé le piratage de ses prestataires, Atexo et Docaposte. Selon le site spécialisé FrenchBreaches, 782 000 enregistrements ont été dérobés, représentant 48 Go de données, incluant noms, prénoms, adresses email, RIB, contrats d’apprentissage, et attestations d’hébergement. Un cybercriminel a revendiqué publiquement la possession de ces informations sur un forum clandestin.
Ces attaques montrent une tendance : les pirates visent désormais les sous-traitants, souvent moins équipés pour contrer des intrusions sophistiquées. Bien que l’ANSSI (Agence nationale de la sécurité des systèmes d’information) ait été alertée à chaque incident, les enquêtes n’ont pas encore permis d’identifier les auteurs.
Vulnérabilité persistante des sous-traitants informatiques
Les pirates ont compris que s’attaquer directement à une région ou un ministère mobilise des défenses robustes. En contournant ces protections via un prestataire informatique, souvent une PME avec des budgets limités, les infiltrations sont plus efficaces. Dans le cas des Hauts-de-France, les cybercriminels ont pénétré Atexo, éditeur de logiciels pour collectivités, et Docaposte, filiale de La Poste, sans déclencher les alarmes centrales. Cette approche utilise la confiance accordée aux prestataires, car les pare-feu institutionnels filtrent les intrusions externes mais laissent passer les flux légitimes des sous-traitants.
Atexo et Docaposte ont découvert les vulnérabilités exploitées entre le 3 et le 4 octobre, mais le mal était fait. Un pirate a revendiqué le vol des données de 700 000 personnes, incluant des lycéens et apprentis. Bien que la région ait fermé les plateformes affectées et déposé plainte, les données circulent déjà. Cette négligence dans la sécurité des approvisionnements informatiques représente une faiblesse inexcusable à l’heure actuelle. Les prestataires publics, souvent choisis pour leur coût plutôt que leur robustesse, peinent à investir dans des audits de sécurité réguliers.
Vers une cyberdéfense française renforcée
Pour renforcer la sécurité, les appels d’offres doivent intégrer des critères de sécurité contraignants, pondérés à hauteur de 30 % minimum dans l’évaluation des candidatures. Les données bancaires de 700 000 habitants se retrouvent dans la nature, démontrant que le statu quo n’est plus tenable. Les cahiers des charges doivent exiger des audits de sécurité annuels, des tests d’intrusion réguliers et des plans de reprise après incident bien documentés.
Enfin, l’ANSSI, acteur clé de la cyberdéfense française, opère avec des moyens limités. Son budget 2026 avoisine 200 millions d’euros, bien en deçà des milliards investis par les États-Unis ou Israël. Tripler ce budget d’ici 2027 permettrait de recruter des experts, déployer des outils de détection avancés et accompagner les collectivités dans leurs audits.
La cyberattaque contre les Hauts-de-France s’inscrit dans une série d’intrusions révélant des failles systémiques. Sans réformes structurelles, appels d’offres repensés, certifications obligatoires et budgets renforcés, la France restera une cible privilégiée. Les 700 000 victimes de cette attaque attendent des réponses, et les élections de 2027 pourraient être l’occasion d’un changement. La décision appartient désormais aux responsables politiques.



