Ce qui est confirmé
Le 8 octobre, la Confédération suisse a annoncé qu’un prestataire logiciel externe de la Caisse fédérale de pensions Publica avait détecté une cyberattaque fin septembre.
Le fournisseur a déposé plainte et alerté les autorités, Publica et d’autres clients. Le Ministère public de la Confédération a ouvert une enquête.
Publica a informé ses assurés de la fuite de données. Les catégories et la quantité exacte de données touchées étaient encore en cours d’évaluation au moment du communiqué.
Ce que cela signifie
Une caisse de pension dépend de systèmes gérés par des prestataires : l’incident rappelle la nécessité de maîtriser les accès et les sauvegardes dans toute la chaîne.
Les informations de retraite ou les coordonnées des proches peuvent faciliter des demandes frauduleuses ciblées si elles ont été exposées.
Comment l’incident s’est produit
Le 8 octobre, la Confédération suisse a annoncé qu’un prestataire logiciel externe de la Caisse fédérale de pensions Publica avait détecté une cyberattaque fin septembre.
Le fournisseur a déposé plainte et alerté les autorités, Publica et d’autres clients. Le Ministère public de la Confédération a ouvert une enquête.
Ce que cela signifie pour les victimes
Une caisse de pension dépend de systèmes gérés par des prestataires : l’incident rappelle la nécessité de maîtriser les accès et les sauvegardes dans toute la chaîne.
Les informations de retraite ou les coordonnées des proches peuvent faciliter des demandes frauduleuses ciblées si elles ont été exposées.
Mesures concrètes
Vérifiez les notifications officielles de Publica et méfiez-vous des appels demandant de confirmer vos données de pension.
Ne communiquez jamais vos mots de passe ou codes de connexion à la suite d’une alerte de fuite de données.
Que faire si vous êtes concerné ?
Vérifiez les notifications officielles de Publica et méfiez-vous des appels demandant de confirmer vos données de pension.
Ne communiquez jamais vos mots de passe ou codes de connexion à la suite d’une alerte de fuite de données.
Les organisations doivent auditer les droits et les flux de données avec leurs sous-traitants.
Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.