Noms, numéros AVS et salaires : voici les données volées à Publica

Fin septembre : attaque contre le fournisseur de logiciels de Publica Noms, numéros AVS et salaires parmi les données à risque Publica compte 66’000 assurés actifs et 40’000
Contexte
En bref
- Fin septembre : attaque contre le fournisseur de logiciels de Publica
- Noms, numéros AVS et salaires parmi les données à risque
- Publica compte 66’000 assurés actifs et 40’000 rentes
- Les fonds de prévoyance n’ont pas été touchés
Faits clés
- Institution → Publica, la Caisse de pensions de la Confédération
- Fournisseur → PK Softech AG
- Moment → fin septembre
- Personnes potentiellement concernées → environ 66’000 assurés actifs et 40’000 bénéficiaires de rentes
- Enquête → Ministère public de la Confédération
- Fonds → non touchés et en sécurité, selon Publica
Fin septembre, une cyberattaque a touché un fournisseur externe de logiciels de Publica, la Caisse de pensions de la Confédération. L’incident a provoqué une fuite de données et, selon les connaissances actuelles, pourrait avoir concerné des informations personnelles particulièrement sensibles.
L’affaire a été rendue publique jeudi, après que Publica a envoyé une communication aux assurés. Le document, consulté par SRF, indique que des données personnelles ont probablement été dérobées. Beatrice Rychen, porte-parole de l’institution de prévoyance, a qualifié les faits en termes très clairs : « Pour nous, c’est la pire chose qui pouvait arriver ».
Parmi les informations qui pourraient avoir été obtenues figurent le nom et le prénom, la date de naissance, le numéro AVS, l’adresse, les numéros de téléphone privés et professionnels, ainsi que les adresses e-mail personnelles et professionnelles. La liste comprend également des données relatives à la prévoyance, telles que le salaire et l’avoir de prévoyance, l’état civil et les informations concernant le conjoint ou le partenaire.
Le passage par le fournisseur externe
On ne sait pas encore si la fuite concerne l’ensemble des quelque 66’000 assurés actifs et des 40’000 bénéficiaires de rentes, ou seulement une partie d’entre eux. Publica précise toutefois que les fonds de prévoyance n’ont pas été touchés et sont en sécurité.
Les cybercriminels n’ont pas attaqué directement la Caisse de pensions de la Confédération. La cible était PK Softech AG, l’entreprise externe qui développe des applications pour les caisses de pensions. Par l’intermédiaire de ce fournisseur, les auteurs auraient eu accès aux données de Publica.
Le Ministère public de la Confédération enquête sur cette affaire. Entre-temps, des spécialistes analysent les informations dérobées. On ignore si l’attaque a également concerné les données d’autres institutions de prévoyance. Pour les personnes qui consultent leur situation, la rubrique numéro AVS fait donc partie des catégories à distinguer des investissements et des fonds, que Publica indique comme n’étant pas touchés. Le guide sur previdenza AVS peut aider à s’y retrouver dans la terminologie de la prévoyance.
Details pratiques
Deux risques distincts pour les assurés
L’affaire comporte deux volets distincts. Le premier concerne la possible soustraction de données personnelles ; le second concerne les fonds de prévoyance. Publica affirme que les fonds sont en sécurité, tout en avertissant d’un risque pour les personnes concernées lié à l’utilisation abusive des informations.
La soustraction du nom, de l’adresse, du numéro AVS, du salaire ou de l’avoir de prévoyance pourrait être utilisée, selon l’institution, pour tenter d’usurper l’identité d’autres personnes ou pour obtenir un avantage. Le risque indiqué ne signifie toutefois pas qu’un usage illicite des données a déjà été établi. Les spécialistes analysent encore ce qui a été soustrait.
| Scénario | Ce qui ressort de la source | Lecture pratique |
|---|---|---|
| Seule une partie des assurés est concernée | Le périmètre n’a pas été précisé | Toutes les personnes concernées ne seraient pas nécessairement exposées |
| Tous les assurés et bénéficiaires sont concernés | L’hypothèse n’est pas exclue | La portée serait plus large, mais elle n’est pas confirmée |
| Les fonds de prévoyance | Publica les considère comme étant en sécurité | L’information concerne les données, et non une perte déclarée des fonds |
La mention du salaire rend également importante l’interprétation correcte des informations salariales éventuellement contenues dans les données soustraites. C’est pourquoi il peut être utile de consulter la busta paga svizzera, sans confondre une catégorie de données personnelles avec un mouvement sur le compte de prévoyance.
L’attaque présente des similitudes avec celle qui avait touché Xplain en 2023 : dans ce cas, les cybercriminels avaient eu accès à des informations de bureaux fédéraux par l’intermédiaire d’une entreprise de logiciels externe, entraînant le vol d’environ 1,3 million de fichiers sensibles. Il y a deux ans, à l’issue d’une enquête administrative, le Conseil fédéral avait pris des mesures pour prévenir de nouveaux vols chez les fournisseurs informatiques. Depuis lors, la collaboration avec les entreprises externes est également soumise à des exigences de sécurité supplémentaires.
Le précédent ne permet pas d’établir automatiquement l’ampleur de l’affaire Publica. Il montre toutefois pourquoi le fournisseur de logiciels, bien qu’il ne soit pas la Caisse de pensions de la Confédération, constitue le point central de l’enquête.
Outils utiles pour la planification
Pour estimer votre stratégie retraite, utilisez le planificateur retraite et le simulateur 3e pilier.
Outils utiles pour la planification
Pour estimer votre stratégie retraite, utilisez le planificateur retraite et le simulateur 3e pilier.
Points cles
Que faire sur la base des informations disponibles
1. Lire la communication. Publica a envoyé aux assurés une communication concernant la fuite de données. C’est la référence à partir de laquelle vérifier les catégories indiquées et distinguer les informations personnelles des avoirs de prévoyance.
2. Identifier les données les plus sensibles. La possible soustraction concerne également le numéro AVS, les données salariales, l’avoir de prévoyance, l’adresse et les coordonnées. Cela ne signifie pas que chaque catégorie ait été dérobée pour chaque personne : Publica n’a pas encore précisé si tous les assurés et bénéficiaires sont concernés ou seulement une partie d’entre eux.
3. Faire preuve de prudence avec les contacts inhabituels. L’institution invite les assurés à faire preuve de prudence en cas d’appels téléphoniques ou de messages inhabituels. Cette prudence est liée au risque que les informations volées puissent être utilisées abusivement pour usurper l’identité d’une personne ou obtenir un avantage.
4. Séparer les données et les fonds. La communication décrit une possible fuite d’informations, mais Publica affirme que les fonds de prévoyance n’ont pas été touchés et sont en sécurité. Cette distinction évite d’interpréter la nouvelle comme une confirmation de pertes sur l’avoir de prévoyance.
La situation reste à l’examen. Les spécialistes analysent les données dérobées et le Ministère public de la Confédération enquête sur les faits. On ignore en outre si l’attaque a permis d’obtenir des informations d’autres institutions de prévoyance : les éventuelles mises à jour devront donc préciser à la fois l’ampleur de la fuite et les catégories effectivement concernées.
Pour mieux comprendre les rubriques salariales mentionnées dans la communication, tu peux utiliser le calcolatore stipendio.
Pour un calcul précis du salaire net, utilisez notre comparateur fiscal : comparez permis G et permis B avec toutes les déductions 2026.
Source: rsi.ch
Questions fréquentes
- Quelles données personnelles pourraient avoir été dérobées lors de l’attaque contre Publica ?
- Les informations qui pourraient avoir été obtenues comprennent le nom et le prénom, la date de naissance, le numéro AVS, l’adresse, les numéros de téléphone privés et professionnels, ainsi que les adresses e-mail personnelles et professionnelles. La liste comprend également des données relatives à la prévoyance, telles que le salaire et l’avoir de prévoyance, l’état civil et les informations concernant le conjoint ou le partenaire.
- Les fonds de prévoyance des assurés sont-ils en danger ?
- Non, Publica a précisé que les fonds de prévoyance n’ont pas été touchés et sont en sécurité. Cette affaire concerne exclusivement la possible soustraction de données personnelles et d’informations sensibles des assurés, tandis que les investissements et les fonds de la Caisse de pensions de la Confédération n’ont subi aucune perte déclarée.
- Qui a été directement touché par la cyberattaque ?
- L’attaque n’a pas directement visé la Caisse de pensions de la Confédération Publica, mais PK Softech AG, l’entreprise externe qui développe des applications pour les caisses de pensions. Par l’intermédiaire de ce fournisseur externe, les cybercriminels auraient eu accès aux données, ce qui pourrait potentiellement concerner environ 66.000 assurés actifs et 40.000 bénéficiaires de rentes.