Suisse : données fédérales probablement sensibles sur le Darknet

Brèves sur la cybersécurité B2B

Partager le post

Début novembre, la société suisse de logiciels Concevis a été attaquée par un ransomware, tous les serveurs ont été cryptés et les données ont été volées. Le logiciel est également utilisé dans les administrations publiques fédérales, cantonales et communales. Selon Tagesanzeiger.ch, les premières données sont désormais apparues sur le Darknet via un initié.

Outre Concevis AG, le Centre national de cybersécurité (NCSC) fournit également des informations sur la cyberattaque contre les systèmes et sur les organismes officiels de la Confédération, des cantons et des villes qui pourraient être concernés en raison de l'utilisation des solutions logicielles Concevis. L’entreprise elle-même a déclaré avoir pris des mesures immédiates pour parer et contenir l’attaque. Dans le cadre de cette attaque, les données présentes sur les serveurs de l'entreprise ont été volées et cryptées. L’ampleur exacte de la fuite de données fait toujours partie des analyses en cours.

Premières données sur le dark web ?

Selon NCSC, les clients de Concevis comprennent également diverses unités administratives de l'administration fédérale. Selon les connaissances actuelles, l'Office fédéral de la protection civile, l'Office fédéral du développement territorial, l'Office fédéral de la statistique, l'Office fédéral de l'aviation civile, l'Administration fédérale des contributions et la Commandement de la formation figurent sur la liste des clients de Concevis. Il est actuellement en cours de clarification des postes et des données spécifiquement concernés.

Selon l' tagesanzeiger.ch L’administration fiscale aurait révélé les premiers fragments de l’attaque contre le dark web. Un initié inconnu a trouvé les données et en a partagé des extraits avec l'équipe éditoriale de Tagi. Ils sont destinés à montrer aux banques suisses des informations hautement sensibles provenant de clients américains. Cela inclut probablement également leur nom, leur pays de résidence, leur passeport et leur numéro de compte.

Les premières sources soupçonnent le rançongiciel Phobos

Le NCSC coordonne d’autres clarifications et mesures au sein de l’administration fédérale. Elle est en contact avec la société Concevis ainsi qu'avec les autorités chargées de l'application des lois et les unités administratives concernées de l'administration fédérale et informera le public en temps utile des autres conclusions.

Selon les informations du NZZ Le ransomware utilisé pour chiffrer les systèmes Concevis serait Phobos. Fort Selon une analyse de Cisco Talos, le ransomware Phobos est un développement ultérieur du ransomware Dharma/Crysis. Cette situation n’a probablement connu que des évolutions minimes depuis sa première observation en 2019.

Plus d’informations sur NCSC.Admin.ch

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus