Vol de donnéesL’Administration fédérale à nouveau touchée par une cyberattaque
L’entreprise de logiciels Concevis, qui travaille notamment pour la Confédération, a été victime d’une attaque par rançongiciel. Des données de l’administration fédérale ont été dérobées.
![Christine Talos](https://media.lematin.ch/4/image/2023/10/25/b90562b8-60f7-489e-9b13-f3fb7dba0be9.jpeg?auto=format%2Ccompress%2Cenhance&fit=crop&w=400&h=400&rect=0%2C0%2C1639%2C2048&fp-x=0.48688224527150703&fp-y=0.3447265625&crop=focalpoint&s=dc784a6cc1be1f40b2f04ab98e9ff953)
![Les hackers ont dérobé des données provenant de plusieurs services de l’Administration fédérale, via la société Concevis. Les hackers ont dérobé des données provenant de plusieurs services de l’Administration fédérale, via la société Concevis.](https://media.lematin.ch/4/image/2023/11/14/bf94dbbf-cf32-4c75-9a7b-0eb61474cf7f.jpeg?auto=format%2Ccompress%2Cenhance&fit=max&w=1200&h=1200&rect=0%2C0%2C1200%2C800&fp-x=0.5&fp-y=0.5&s=629cb2f2740a732cd476713f3e12ded1)
Les hackers ont dérobé des données provenant de plusieurs services de l’Administration fédérale, via la société Concevis.
20 MinutenL’Administration fédérale a été victime d’une cyberattaque contre l’entreprise Concevis. En effet, cette société, qui fournit notamment des solutions logicielles destinées aux administrations publiques – dont la Confédération – a été victime d’une attaque par rançongiciel.
Concrètement, après avoir dérobé des données, les cybercriminels ont chiffré l’ensemble des serveurs de l’entreprise. Concevis ayant refusé de céder au chantage, les cybercriminels menacent désormais de publier les données sur le darknet, explique mardi le Centre national pour la cybersécurité (NCSC).
Plusieurs services touchés
Les données volées contiennent probablement d’anciennes données opérationnelles de l’Administration fédérale, souligne le NCSC. Sont concernés l’Administration fédérale des contributions, le commandement de l’Instruction, l’Office fédéral de l’aviation civile, l’Office fédéral du développement territorial, l’Office fédéral de la protection de la population et l’Office fédéral de la statistique. «Des analyses sont actuellement menées pour identifier les services et les données directement touchés», fait-il savoir.
Concevis a déposé une plainte pénale auprès du ministère public du canton de Bâle-Ville et fait appel à un fournisseur de services de sécurité externe pour la gestion de l’incident.
Déjà le piratage de la société Xplain
C'est la 2e fois cette année que la Confédération est indirectement touchée par une cyberattaque envers une société qui travaille pour elle. On se souvient ainsi que l'entreprise bernoise Xplain avait subi une attaque en mai qui avait fait trembler toute la Suisse. En effet, ce prestataire informatique collaborait avec l’armée, l’Office fédéral de la police, les douanes et plusieurs polices cantonales. Des données sensibles avaient été ensuite publiées sur le darknet. Le Conseil fédéral a pris plusieurs mesures après avoir réalisé qu’aucun audit n’avait été effectué auprès de cette société en 15 ans.