Cyberattaque contre la Fondation de Verdeil

Mise à jour du 17 octobre 2023 – FAQ

Lien vers la FAQ – Foire aux questions – de la Fondation de Verdeil

Mise  jour du 6 septembre 2023 – 12h00

La Fondation de Verdeil confirme malheureusement le vol et la publication sur le DarkWeb de données personnelles concernant les collaborateurs et les bénéficiaires.

Elle appelle à la plus grande vigilance quant à l’utilisation qui pourrait être faite de ces données et invite les personnes concernées à prendre les mesures utiles décrites sur le site internet ci-dessous :

Cliquez sur l’image pour ouvrir le site

 

 

 

De son côté, la Fondation poursuit les travaux nécessaires à la sécurisation de son système d’information et reste à disposition des personnes concernées au travers de l’adresse dédiée hacking@verdeil.ch.

Suivant les recommandations officielles, la Fondation de Verdeil n’a pas cédé au chantage effectué par les cybercriminels et n’a pas payé de rançon.

 


Mise à jour du 26 août 2023 – 16h00

Suite à la cyberattaque, des données sont actuellement publiées dans le Darknet.
Les premières analyses sont actuellement en cours, la durée nécessaire à cette tâche reste indéterminée.
A des fins de prévention, la plus grande vigilance de chacun est essentielle.

L’adresse mail suivante est dédiée au recueil de vos questions :

hacking@verdeil.ch

S’agissant de données usurpées, leur téléchargement et utilisation sont illégaux.

La continuité des activités est garantie.

 


Mise à jour du 24 août 2023 – 17h15

La Fondation de Verdeil prépare, en collaboration avec l’appui de spécialistes, de la Police cantonale et des services cantonaux concernés,  un dispositif en cas de publication des données volées dans le darknet. La vitesse et le volume de publication ne sont à ce jour pas connus.
Ce dispositif actif dès vendredi 24 aout 2023 à midi permettra d’analyser la typologie et la sensibilité des données publiées.
Sur la base de cet état des lieux,  les actions visant à préserver la sécurité et l’intégrité d’éventuelles victimes pourront être identifiées, organisées et déployées.
Les collaborateurs ont été informés de mesures de sécurité supplémentaires à prendre.
La rentrée s’est déroulée normalement. L’ensemble des missions de la Fondation de Verdeil sont maintenues.

 


Mise à jour du 23 août 2023 – 10h45

Les mesures de sécurisation du système informatique ont été déployées compte tenu des résultats connus à ce jour suite aux analyses techniques effectuées.
L’exfiltration de données est malheureusement confirmée, sans aucune possibilité à ce stade d’en connaître la nature et le volume.
Les travaux d’investigation se poursuivent avec les spécialistes, les différents services du Canton et la Police.
A titre de prévention les familles de nos bénéficiaires, le personnel, les partenaires collaboratifs et les fournisseurs ont été informés.
A l’interne, la cellule de crise dédiée prépare, agit et communique en vue d’un retour à la normale aussi rapide que possible.

 


Communiqué de presse du 21 août 2023 – 18h00


Mise à jour du 18 août 2023 – 17h30

Les analyses  techniques encore en cours permettent malheureusement de confirmer le vol de fichiers. La nature des données usurpées n’est pas encore connue à ce stade. Toutes les mesures visant à sécuriser le système sont actuellement renforcées. Une dénonciation auprès de l’autorité de protection des données a été faite et une plainte pénale est en cours de rédaction.

Il se peut que des données accédées ou volées lors de cette attaque soient utilisées pour vous envoyer des messages publicitaires ou frauduleux comme des tentatives d’arnaque, de phishing ou comportant des pièces jointes malicieuses. Nous vous recommandons d’être prudents si vous recevez un message suspect de la part de la Fondation de Verdeil, qui y fait référence ou de tout autre émetteur.

Pour en savoir davantage sur la sécurité informatique, nous pouvons vous recommander de consulter :


Communication du 16 août 2023

Le mardi 8 août 2023, la Fondation de Verdeil a constaté une attaque informatique. Les premières mesures techniques d’urgence ont d’ores et déjà été prises.

Une cellule a été très rapidement mise en place par la Direction de la Fondation afin d’organiser la réponse à cet incident de sécurité.
La rentrée aura lieu comme prévu, les missions et activités de la Fondation sont maintenues.
Une plainte pénale va par ailleurs être déposée.

Une évaluation des impacts pour les services de la Fondation est en cours en coordination et avec le support du Canton et les spécialistes de cyber sécurité. En l’état des connaissances actuelles, une exfiltration de données est présumée et les analyses techniques se poursuivent.

Dans un souci de transparence, la cellule dédiée à la gestion de cette cyberattaque communiquera régulièrement les nouveaux éléments en sa possession sur la présente page de notre site internet.

Pour toutes demandes complémentaires, Mme Corinne Noth, Directrice générale de la Fondation, se tient à disposition au 021 321 50 21.