Actualités

Attaque de Ransomware en Suisse: Fuite de données des Hooligans

Recevez votre audit gratuit
Hooligans Ransomware
Des données sensibles divulguées suite à une attaque ransomware du groupe Play sur un prestataire informatique Suisse, Xplain. Les détails de centaines de Hooligans suisses ont été exposés.

L’Attaque Ransomware

Suite à une attaque du ransomware Play contre le prestataire de services informatiques suisses Xplain, des informations sensibles de l’Office fédéral de la police (Fedpol) ont été dévoilées. Parmi les données exposées, on retrouve les informations de plusieurs centaines de personnes interdites de stade de football.

D’après le communiqué de Fedpol, environ 766 individus catalogués dans la base de données suisse des hooligans, Hoogan, en septembre 2015, ont été touchés par cette fuite massive de données. Les personnes concernées ont été informées et un formulaire a été mis en place pour aider les internautes suisses à vérifier si leurs informations ont été compromises. Fedpol prend l’attaque du ransomware contre Xplain, et les risques liés à cette fuite, très au sérieux.

Les données exposées

Les données divulguées comprennent des noms, prénoms, adresses, dates de naissance et photos d’identité. Cependant, les images requièrent un décodage, offrant un certain niveau de confidentialité aux documents affectés. L’administration fédérale mène actuellement une enquête approfondie sur les données concernées depuis l’incident survenu à la mi-juin.

Les conséquences de l’attaque

Le groupe Play, déjà connu pour ses attaques précédentes comme celle menée contre BMW France, avait tenté d’extorquer l’entreprise helvétique. Cela a conduit à la divulgation sur le dark web de toutes les données clients du prestataire informatique, totalisant plus de 900 gigaoctets. Parmi les clients de Xplain figurent des autorités fédérales de sécurité et plusieurs cantons. Des données opérationnelles de l’administration fédérale ont également été volées.

La réaction des autorités

La CNIL locale, le FDPIC, le plus haut responsable suisse de la protection des données, ainsi que les bureaux des douanes et de la sécurité des frontières, tous concernés par la fuite, mènent également des enquêtes sur cette violation de données.

FAQ

Qu'est-ce qu'un ransomware et comment fonctionne-t-il ?

Un ransomware est un type de logiciel malveillant qui crypte les fichiers et les données de l'utilisateur. Une fois les données cryptées, le ransomware affiche généralement un message exigeant le paiement d'une rançon en échange de la clé de déchiffrement. Le but est d'extorquer de l'argent en rendant les données inaccessibles jusqu'à ce que la rançon soit payée.

Qu'est-ce que le dark web et pourquoi est-il souvent associé à des activités illégales ?

Le dark web est une partie de l'Internet qui n'est pas indexée par les moteurs de recherche traditionnels, ce qui la rend difficile d'accès pour le grand public. Il est souvent associé à des activités illégales comme le trafic de drogue, la vente d'armes et d'autres formes de commerce illégal. Cependant, il est à noter que le dark web est également utilisé pour des activités légitimes, notamment pour échapper à la censure ou protéger l'anonymat.

Qu'est-ce que la CNIL et quel est son équivalent en Suisse ?

La CNIL (Commission nationale de l'informatique et des libertés) est une autorité administrative indépendante en France chargée de veiller à la protection des données personnelles et au respect des libertés individuelles. En Suisse, l'équivalent de la CNIL est le FDPIC (Le Préposé fédéral à la protection des données et à la transparence), qui a également pour mission de garantir la protection des données personnelles.

Reprenez le contrôle de votre parc informatique dès aujourd’hui