Centre-Val de Loire : 5 400 stagiaires touchés par une fuite de données

La Région Centre-Val de Loire a été victime d'une cyberattaque visant l'un de ses prestataires, chargé de gérer les dossiers de personnes en formation professionnelle. Selon les informations publiées, les données de plus de 5 000 personnes ont été dérobées, dont des numéros de Sécurité sociale et des coordonnées bancaires. L'incident a été détecté le 30 septembre 2026.
Des numéros de Sécurité sociale et des coordonnées bancaires parmi les données volées
Selon ici.fr, la Région a découvert le 30 septembre qu'elle avait été visée par une cyberattaque. L'intrusion a touché un prestataire qui gère, pour le compte de la Région, les données des personnes suivant des formations professionnelles financées par des dispositifs régionaux.
Les fichiers subtilisés contiennent des milliers de numéros de Sécurité sociale, des coordonnées bancaires, des identités, dates de naissance, adresses, numéros de téléphone et adresses e-mail. Ils peuvent aussi préciser la situation familiale ou le nombre d'enfants des victimes. Seven Radio évoque également des détails sur la situation familiale et les adresses personnelles.
Les données couvrent les années 2017 à 2026.
Un chiffre qui varie selon les sources
Les deux médias ne donnent pas les mêmes chiffres. Seven Radio évoque 5 400 usagers inscrits à des programmes de formation. ici.fr titre également sur plus de 5 400 personnes, mais précise dans le corps de son article qu'au total plus de 6 700 dossiers ont été volés, concernant plus de 5 000 personnes distinctes. Aucune source ne précise l'écart entre ces deux décomptes.
La Région n'a pas été citée directement dans ces articles sur un chiffre précis.
Des mineurs et des personnes détenues concernées
Selon ici.fr, 200 victimes identifiées étaient mineures au moment où elles ont commencé leur formation. Seven Radio indique également que des mineurs sont concernés, sans donner de nombre.
Des personnes détenues en centre pénitentiaire figurent parmi les victimes, la Région dispensant des formations en milieu carcéral, selon les deux médias.
Le pirate présumé identifié par un site spécialisé
D'après ici.fr, qui cite le site spécialisé cyberattaque.org, l'auteur de l'attaque se fait appeler « Syrv4x ». Ce pseudonyme provient d'une source spécialisée et n'est pas confirmé par la Région. Les articles ne décrivent pas les moyens utilisés pour accéder aux données.
Une plainte déposée et une CNIL informée
La Région indique avoir déposé plainte et signalé les faits à la Commission nationale de l'informatique et des libertés (CNIL), l'autorité française chargée de la protection des données. Seven Radio précise que la CNIL a été notifiée.
Les services régionaux affirment que l'incident est désormais clos. Selon eux, toutes les personnes concernées ont été prévenues individuellement afin de limiter le risque d'usurpation d'identité (utilisation frauduleuse de ses informations pour se faire passer pour quelqu'un d'autre). Les sources ne précisent pas le nombre exact de courriers envoyés.
Être prévenu de toute nouvelle fuite chez Région Centre-Val de Loire : flux d'alerte RSS.
Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.



