Prisons, banques et entreprises

Une cyberattaque expose des données de sécurité de sites vaudois

Des données dérobées à une société de sécurité vaudoise circulent sur le darknet. Plans, emplacements de caméras et parfois identifiants concernent notamment des prisons, des locaux de gendarmerie, des banques et des entreprises.

(Source: MclittleStock/AdobeStock)
(Source: MclittleStock/AdobeStock)

Une attaque par rançongiciel contre une société vaudoise spécialisée dans les dispositifs de sécurité a entraîné la fuite d’informations concernant de nombreuses organisations romandes. Selon Le Temps (paywall), les données dérobées comprennent notamment des plans d’infrastructures, des informations sur des systèmes de vidéosurveillance et, dans certains cas, des noms d’utilisateurs ou des mots de passe. 

Le groupe de cybercriminels TheGentlemen a revendiqué le vol des données fin août, avant que le lot de documents ne soit mis en vente sur le darknet le 25 septembre. D’après un expert en cybersécurité dont l’analyse a été consultée par Le Temps, certaines données ont déjà commencé à circuler. La société attaquée installe notamment des caméras, des boutons d’alarme et des détecteurs de mouvement, ce qui explique la présence d’informations liées aux dispositifs de sécurité de ses clients.

Parmi les organisations concernées figurent les Etablissements de la plaine de l’Orbe et d’autres entités judiciaires, des locaux de la gendarmerie, plusieurs banques, dont la Banque cantonale vaudoise (BCV), ainsi que plusieurs dizaines d’entreprises. Toutes ne sont toutefois pas exposées au même niveau. Pour certains clients, les documents se limitent à des appels d’offres ou des consultations, tandis que d’autres contiennent des informations plus détaillées sur les dispositifs installés, comme la localisation de caméras ou la disposition de boutons d’alerte. Le Temps mentionne notamment des vues issues de la vidéosurveillance d’une salle de coffre dans un point de vente. 

L’Etat de Vaud poursuit son analyse

La société victime de l’attaque affirme avoir pris des mesures pour en limiter les conséquences et répondu aux demandes de ses clients. Elle indique n’avoir jamais perdu l’usage de ses données, n’avoir versé aucune rançon et assure que l’attaque n’a pas permis d’accéder directement aux images des caméras. Plusieurs clients interrogés par Le Temps confirment avoir été avertis. La BCV indique de son côté que des «analyses approfondies» n’ont révélé «aucun problème de sécurité particulier» résultant de la fuite et précise avoir appliqué les mesures de précaution prévues dans ce type de situation.

Le canton de Vaud a pour sa part été informé le jour même de la découverte de l’attaque. Son centre opérationnel de sécurité (SOC) travaille avec l’entreprise concernée, tandis que l’analyse des données potentiellement compromises et l’évaluation des risques se poursuivent. Selon Marc Barbezat, délégué à la cybersécurité du canton, les vérifications menées jusqu’ici n’ont pas mis en évidence d’informations susceptibles de compromettre la sécurité des établissements concernés ou de donner accès à l’environnement informatique de l’Etat. 

Concernant les équipements de vidéosurveillance, Marc Barbezat souligne que «la connaissance des modèles de caméras ne suffit pas à exploiter une faille. Il faut notamment pouvoir atteindre les appareils.» Il rappelle aussi l’importance du cloisonnement des systèmes pour limiter les conséquences d’une éventuelle exploitation des données dérobées.

L’actualité IT en Suisse et à l’international, avec un focus sur la Suisse romande, directement dans votre boîte mail > Inscrivez-vous à la newsletter d’ICTjournal, envoyée du lundi au vendredi! 

Webcode
p9PmvBFP