Confirmée France

Région Centre-Val de Loire : fuite de données après une cyberattaque

Région Centre-Val de Loire : confirmée

La Région Centre-Val de Loire a été visée par une cyberattaque sur l'un de ses prestataires, détectée le 30 septembre. Les données de plus de 5 000 personnes en formation ont fuité, selon ici.fr.

Que s'est-il passé à la Région Centre-Val de Loire ?

La Région a découvert la cyberattaque le 30 septembre, selon ici.fr. L'attaque n'a pas visé directement la Région. Elle a touché un prestataire, c'est-à-dire une entreprise qui travaille pour elle. Ce prestataire gère les dossiers de personnes suivant des formations financées par la Région.

D'après La République du Centre, la cyberattaque est aujourd'hui terminée. Les deux médias ne donnent pas davantage de détails sur les failles exploitées.

Quelles données ont fuité à la Région Centre-Val de Loire ?

Selon ici.fr, les fichiers volés décrivent les formations suivies. On y trouve l'organisme, le lieu, la durée et les dates de formation. Ils contiennent aussi des données personnelles beaucoup plus sensibles.

L'auteur de l'attaque aurait récupéré des numéros de sécurité sociale, des coordonnées bancaires, des identités, dates de naissance, adresses, téléphones et e-mails. Certains fichiers indiquent aussi la situation familiale. Ces données couvrent les années 2017 à 2026.

Combien de personnes sont concernées par la fuite à la Région Centre-Val de Loire ?

Le titre d'ici.fr et celui de La République du Centre parlent de 5 400 victimes. Le texte d'ici.fr évoque pourtant plus de 5 000 personnes distinctes. Au total, plus de 6 700 dossiers auraient été volés.

Parmi les victimes, 200 étaient mineures au début de leur formation. Des personnes détenues en centre pénitentiaire sont aussi concernées, car la Région y propose des formations.

Que dit la Région Centre-Val de Loire après cette fuite ?

La Région a porté plainte et signalé les faits à la CNIL (Commission nationale de l'informatique et des libertés). Cette autorité française protège les données personnelles des citoyens. La Région affirme que toutes les victimes ont été prévenues.

Aucune autre déclaration officielle n'est mentionnée dans les sources à ce stade. On ne sait pas encore quelles mesures d'indemnisation ou de soutien seront prises.

Qui est derrière la cyberattaque visant la Région Centre-Val de Loire ?

Le site spécialisé cyberattaque.org, cité par ici.fr, donne le nom d'un pirate : « Syrv4x ». Un pirate est une personne qui s'introduit illégalement dans un système informatique. Ce nom n'est pas confirmé par la Région.

Aucune arrestation ni aucune autre information sur l'identité de l'auteur n'est connue à ce stade.

Quels risques pour les personnes concernées par la fuite à la Région Centre-Val de Loire ?

Selon cyberattaque.org, ces vols font courir un risque d'usurpation d'identité (quelqu'un se fait passer pour vous). Avec un numéro de sécurité sociale et une adresse, des escrocs peuvent tenter de vous tromper.

Les victimes peuvent aussi recevoir des messages frauduleux, appelés hameçonnage (faux messages visant à voler des informations). Les coordonnées bancaires étant concernées, il faut aussi surveiller ses comptes.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.