Publié le vendredi 05 janvier 2024
Piratage chez un fournisseur de l'armée suisse : Des documents sensibles divulgués sur le Darknet par des hackers russes
Des documents de l'armée de l'air suisse ont été divulgués suite à un piratage chez un fournisseur.
Les informations sensibles ont été publiées sur le Darknet, suite à une cyberattaque contre la société américaine Ultra Intelligence & Communications, sous-traitante du Département de la défense (DDPS).
Cette attaque par rançongiciel a conduit à la dérobade d'un volumineux ensemble de fichiers, représentant environ 30 gigaoctets de données, dont une partie est classifiée.
Selon les informations de la radio-télévision alémanique SRF, les pirates informatiques seraient basés en Russie.
L'entreprise de sous-traitance Ultra a informé l'Office fédéral de l'armement Armasuisse et le Groupement Défense de l'attaque.
Les autorités suisses indiquent jusqu'à présent qu'aucun système opérationnel de l'armée n'a été touché par ce logiciel malveillant, et que seules des données commerciales ont été divulguées.
Parmi les documents volés, on retrouve notamment un contrat de cinq millions de dollars entre DDPS et l'entreprise américaine, concernant la technologie de communication cryptée de l'armée de l'air.
Des courriels et des justificatifs de paiement ont également été publiés, permettant de retracer les transactions effectuées.
L'enquête est en cours, et Armasuisse est en contact avec l'entreprise touchée.
Selon la SRF, le groupe de pirates informatiques ALPHV a revendiqué cette attaque, et les indices suggèrent qu'ils sont liés à la Russie.
Ultra est une entreprise qui fournit des technologies de cryptage et de communication militaires et de renseignement à des clients nationaux et internationaux, dont le DDPS et le groupe d'armement Ruag.
Elle exécute également des mandats pour le FBI et l'OTAN, entre autres.
Il est à noter que cette cyberattaque contre Ultra constitue le troisième piratage de données de la Confédération suisse en l'espace de six mois.
En juillet 2023, la société suisse Xplain avait été victime d'une attaque par ransomware, et en novembre, la société suisse de logiciels Concevis avait également été piratée.
Les deux sociétés étaient également en relation avec DDPS et l'administration fiscale.
Ces derniers incidents soulignent la nécessité d'améliorer la sécurité informatique et la protection des données sensibles au sein de la Confédération suisse.