Une attaque par ransomware touche à nouveau la Confédération Suisse
Pour la seconde fois l’administration fédérale Suisse touchée par une attaque de hackers malveillants contre une entreprise partenaire externe. Un risque de sécurité pour les ambassades ?
L’administration fédérale Suisse est à nouveau confrontée aux conséquences d’une attaque de ransomware et d’une fuite de données. Des pirates informatiques ont attaqué un bureau d’architecture du Département fédéral des affaires étrangères (DFAE). Parmi les dossiers volés figurent notamment des « plans immobiliers des représentations suisses à l’étranger« . Bref, traduisez : les plans des embrassades Suisses sont dans les mains de pirates.
Derrière cette cyber attaque se cache le groupe Abyss. Un groupe discret, mais néanmoins actif, avec une vingtaine de victimes depuis mars 2023, date de détection par ZATAZ. Des pirates informatiques qui volent d’abord des données précieuses, puis lancent un chiffrement sur les systèmes informatiques de la victime afin d’extorquer la rançon la plus élevée possible.
Abyss a fait parler de lui en mai 2023 avec une cyberattaque contre la société australienne d’aérospatiale et de défense L3Harris Technologies. Les pirates auraient réussi à voler des données sur un système de communication de l’armée. Information qu’ils auraient revendu à d’autres malveillants.
L’entreprise suisse touchée par la dernière attaque est « arb Architekten AG« , basée à Berne. Ce bureau d’architecture a déjà réalisé divers projets d’envergure pour le secteur public. Il s’agit notamment de lotissements et de nouveaux bâtiments scolaires, ainsi que des centres de traitement du courrier de la Poste Suisse.
C’est le second cas, en quelques semaines, pour la Suisse. En juillet, l’attaque contre le prestataire de services informatiques Xplain d’Interlaken a fait fuiter des centaines de milliers de documents sensibles helvétiques.
Le mois d’août 2023 n’aura pas connu d’accalmie du côté des ransomwares, bien au contraire. Au 29 août 2023, 12 heures (heure FR), pas moins de 515 cyber attaques référencées par le Service Veille ZATAZ.