Une attaque par ransomware touche à nouveau la Confédération Suisse

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Si vous aimez nos actus inédites, ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS

Pour la seconde fois l’administration fédérale Suisse touchée par une attaque de hackers malveillants contre une entreprise partenaire externe. Un risque de sécurité pour les ambassades ?

L’administration fédérale Suisse est à nouveau confrontée aux conséquences d’une attaque de ransomware et d’une fuite de données. Des pirates informatiques ont attaqué un bureau d’architecture du Département fédéral des affaires étrangères (DFAE). Parmi les dossiers volés figurent notamment des « plans immobiliers des représentations suisses à l’étranger« . Bref, traduisez : les plans des embrassades Suisses sont dans les mains de pirates.

Derrière cette cyber attaque se cache le groupe Abyss. Un groupe discret, mais néanmoins actif, avec une vingtaine de victimes depuis mars 2023, date de détection par ZATAZ. Des pirates informatiques qui volent d’abord des données précieuses, puis lancent un chiffrement sur les systèmes informatiques de la victime afin d’extorquer la rançon la plus élevée possible.

Abyss a fait parler de lui en mai 2023 avec une cyberattaque contre la société australienne d’aérospatiale et de défense L3Harris Technologies. Les pirates auraient réussi à voler des données sur un système de communication de l’armée. Information qu’ils auraient revendu à d’autres malveillants.

L’entreprise suisse touchée par la dernière attaque est « arb Architekten AG« , basée à Berne. Ce bureau d’architecture a déjà réalisé divers projets d’envergure pour le secteur public. Il s’agit notamment de lotissements et de nouveaux bâtiments scolaires, ainsi que des centres de traitement du courrier de la Poste Suisse.

C’est le second cas, en quelques semaines, pour la Suisse. En juillet, l’attaque contre le prestataire de services informatiques Xplain d’Interlaken a fait fuiter des centaines de milliers de documents sensibles helvétiques.

Le mois d’août 2023 n’aura pas connu d’accalmie du côté des ransomwares, bien au contraire. Au 29 août 2023, 12 heures (heure FR), pas moins de 515 cyber attaques référencées par le Service Veille ZATAZ.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.