Fuites de données

Publica : fuite de données après la cyberattaque d’un prestataire de retraite suisse

La Confédération suisse confirme une cyberattaque chez un fournisseur logiciel de Publica fin septembre et une fuite de données dont le périmètre est en cours d’enquête.

Illustration conceptuelle : Publica : fuite de données après la cyberattaque d’un prestataire de retraite suisse
Illustration conceptuelle · SecurCheck

Ce qui est confirmé

Le 8 octobre, la Confédération suisse a annoncé qu’un prestataire logiciel externe de la Caisse fédérale de pensions Publica avait détecté une cyberattaque fin septembre.

Le fournisseur a déposé plainte et alerté les autorités, Publica et d’autres clients. Le Ministère public de la Confédération a ouvert une enquête.

Publica a informé ses assurés de la fuite de données. Les catégories et la quantité exacte de données touchées étaient encore en cours d’évaluation au moment du communiqué.

Ce que cela signifie

Une caisse de pension dépend de systèmes gérés par des prestataires : l’incident rappelle la nécessité de maîtriser les accès et les sauvegardes dans toute la chaîne.

Les informations de retraite ou les coordonnées des proches peuvent faciliter des demandes frauduleuses ciblées si elles ont été exposées.

Comment l’incident s’est produit

Le 8 octobre, la Confédération suisse a annoncé qu’un prestataire logiciel externe de la Caisse fédérale de pensions Publica avait détecté une cyberattaque fin septembre.

Le fournisseur a déposé plainte et alerté les autorités, Publica et d’autres clients. Le Ministère public de la Confédération a ouvert une enquête.

Ce que cela signifie pour les victimes

Une caisse de pension dépend de systèmes gérés par des prestataires : l’incident rappelle la nécessité de maîtriser les accès et les sauvegardes dans toute la chaîne.

Les informations de retraite ou les coordonnées des proches peuvent faciliter des demandes frauduleuses ciblées si elles ont été exposées.

Mesures concrètes

Vérifiez les notifications officielles de Publica et méfiez-vous des appels demandant de confirmer vos données de pension.

Ne communiquez jamais vos mots de passe ou codes de connexion à la suite d’une alerte de fuite de données.

Que faire si vous êtes concerné ?

Vérifiez les notifications officielles de Publica et méfiez-vous des appels demandant de confirmer vos données de pension.

Ne communiquez jamais vos mots de passe ou codes de connexion à la suite d’une alerte de fuite de données.

Les organisations doivent auditer les droits et les flux de données avec leurs sous-traitants.

Vérifier un signe suspect

Utilisez l’outil SecurCheck adapté, puis confirmez toute décision importante auprès d’une source officielle.

Sources

  1. Confédération suisse — 8 octobre 2026
  2. Confédération suisse — version EN