Clients et partenaires touchés

Cyberattaque contre l'Ifage: des données d'apprenants ont été dérobées (update)

Quelques semaines après que DragonForce a publié une partie des données volées, l'Ifage révèle que la cyberattaque d'avril ne concerne pas uniquement des données internes. La fondation indique que des données relatives à des clients, des partenaires et des apprenants sont également concernées.

(Source: ifage.ch)
(Source: ifage.ch)

Mise à jour du 3 août 2026: Les investigations menées après la cyberattaque survenue en avril ont conduit l'Ifage à élargir le périmètre des données concernées. Dans un communiqué, la fondation indique que des données relatives à des clients, des partenaires et des apprenants sont désormais également concernées, en plus des données internes déjà identifiées. Principalement liées aux échanges administratifs, commerciaux et à l'organisation des formations, ces données n'incluent toutefois ni les systèmes pédagogiques ni la base de données clients, qui n'ont pas été compromis. Le système informatique de la fondation est par ailleurs resté pleinement opérationnel. Les investigations se poursuivent.

Les fichiers publiés par DragonForce montrent que les données exfiltrées dépassent le seul périmètre des ressources humaines. Ils comprennent notamment des formulaires d'inscription, des résultats d'examens, des copies de pièces d'identité ainsi que des documents administratifs et commerciaux concernant l'Ifage et des entreprises dont les collaborateurs ont suivi des formations, rapporte Le Temps (paywall), qui a pu consulter une partie des données mises en ligne.

Concernant une éventuelle rançon, l'Ifage affirme dans son communiqué du 23 juillet «qu’ aucune demande de rançon n'a été adressée à la Fondation» et réitère qu'elle ne cédera à aucune forme de chantage. Cette précision intervient alors que DragonForce avait précédemment lancé un compte à rebours sur son site du dark web avant de publier une partie des données, comme l'avait rapporté La Tribune de Genève (lire ci-dessous).

La fondation poursuit l'information des personnes et organisations concernées. Elle rappelle qu'une plainte pénale a été déposée, que l'incident a été notifié au Préposé fédéral à la protection des données et à la transparence et qu'elle poursuit sa collaboration avec fedpol, la police cantonale genevoise et les autorités judiciaires dans le cadre de l'enquête.

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi!  


News du 17 juillet 2026:  Les pirates de DragonForce menacent de publier la masse de données volées (update)

Le groupe cybercriminel DragonForce affirme avoir dérobé 850 gigaoctets de données à l’Ifage et réclame désormais une rançon. Selon des informations publiées par la Tribune de Genève (contenu payant), les pirates menacent de publier les fichiers au terme de l’ultimatum affiché sur leur site du dark web. 

La revendication, mise en ligne le 14 juillet, concerne l’intrusion détectée en avril au sein de la fondation genevoise de formation des adultes (lire ci-dessous). L’Ifage a précisé au quotidien genevois qu’aucun nouvel incident de cybersécurité n’était survenu depuis cette attaque. 

Aucun échantillon de données n’aurait pour l’heure été publié. Le volume annoncé, la nature exacte des fichiers et le nombre de personnes concernées ne peuvent donc pas être vérifiés indépendamment, précise la Tribune de Genève. L’Ifage ne communique ni le montant de la rançon ni la stratégie retenue. Une enquête est en cours, menée par la police cantonale, Fedpol et les autorités judiciaires.

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi!  

News du 15 mai 2026: Cyberattaque contre l’Ifage, des données RH dérobées

La Fondation genevoise pour la formation des adultes (Ifage) a subi en avril une cyberattaque ayant conduit au vol de données personnelles de collaborateurs actuels et anciens, rapporte la Tribune de Genève (article payant). Les systèmes pédagogiques et les données des étudiants n’auraient pas été touchés.

L’Ifage a détecté le 13 avril une intrusion sur ses systèmes informatiques, après une attaque survenue les 11 et 12 avril. L’incident a entraîné une exfiltration non autorisée de données concernant le personnel, sans chiffrement des systèmes ni demande de rançon. Les activités ont pu être maintenues.

D’après le message adressé aux personnes concernées, les données volées peuvent inclure des certificats médicaux, des éléments sur la situation familiale, ainsi que d’éventuelles mentions de poursuites ou de sanctions administratives. L’Ifage appelle les destinataires à une vigilance particulière face aux risques d’usurpation d’identité, d’hameçonnage ciblé ou de tentatives de manipulation fondées sur des données personnelles.

Les anciens collaborateurs n’ont toutefois été informés que le 9 mai, environ un mois après les faits et dix jours après les collaborateurs actuels. L’Ifage explique avoir attendu que les analyses techniques permettent d’établir avec une fiabilité suffisante le périmètre des données compromises. Le nombre de personnes concernées reste à établir, tout comme le sort des données dérobées.

La fondation a sollicité un prestataire externe spécialisé en cybersécurité ainsi qu’une société juridique. L’origine de l’intrusion aurait été identifiée, mais l’Ifage n’a pas donné plus de précisions au quotidien genevois. L’incident a été notifié au Préposé fédéral à la protection des données et à la transparence, et une plainte pénale a été déposée.

 

Webcode
5m2qCa8N