Cyberattaque contre SRF : données volées à environ 340 employés

La SSR signale une attaque contre SRF : les données de contact et d'organisation d'environ 340 collaborateurs ont été dérobées. Les mots de passe et les données bancaires ne semblent pas concernés.
Contexte
En bref
- Une cyberattaque a touché la SRF.
- Les données d'environ 340 collaborateurs ont été volées.
- Les informations remontent à 2020.
- Les mots de passe et les données bancaires ne semblent pas concernés.
Faits clés
- Qui → la SRF, diffuseur public suisse alémanique de la SSR
- Personnes concernées → environ 340 anciens et actuels collaborateurs
- Données → coordonnées et informations organisationnelles datant de 2020
- Périmètre → principalement la division Information de la SRF
- Exclus → mots de passe personnels, données financières et bancaires
- Mesures → personnes averties, accès désactivés et sécurité renforcée
- État → enquête interne et externe sur la cause
- Publication → aucune preuve que des données aient été publiées ou utilisées de manière abusive
Environ 340 anciens et actuels collaborateurs de la SRF sont concernés par le vol de données consécutif à une cyberattaque. La SSR l'a annoncé lundi, précisant avoir déposé plainte. Le nombre concerne les personnes qui travaillent ou ont travaillé pour le diffuseur public suisse alémanique ; la source n'étend pas ce chiffre à l'ensemble de l'organisation.
L'intrusion et les contre-mesures
Après avoir découvert l'intrusion, la société de radiodiffusion et de télévision a immédiatement lancé les contre-mesures indiquées dans une note. Les personnes concernées ont été averties, les accès ont été désactivés et des mesures de sécurité supplémentaires ont été adoptées. La communication n'indique pas de délai pour ces activités ni ne fournit de date de l'attaque.
Selon la SSR, les hackers n'ont pas accédé aux mots de passe personnels, aux données financières ou bancaires. La même assurance concerne les sources journalistiques, les données de recherche et les contenus de communication. Le matériel dérobé serait en revanche composé de données de contact et organisationnelles d'environ 340 anciens et actuels collaborateurs.
Les informations remontent à 2020. Elles comprennent les noms et fonctions, ainsi que des coordonnées professionnelles et, dans certains cas, privées. La violation concerne principalement la division Information de la SRF. D'autres unités de l'entreprise et régionales ont été épargnées, selon ce qui a été communiqué.
La SSR cherche à déterminer la cause de l'attaque avec des experts internes et externes. Pour le moment, rien ne prouve que les données volées aient été publiées ou utilisées de manière abusive. La note distingue donc ce qui a été dérobé des catégories qui, selon l'état indiqué, ne semblent pas compromises.
Les informations fournies s'arrêtent à ces éléments. La SSR communique le périmètre des données, les mesures prises et l'état des vérifications, mais n'ajoute pas de détails sur la cause de l'intrusion. Pour l'instant, le seul résultat rapporté est l'absence de preuves concernant la publication ou l'utilisation abusive des données. Aucune autre information n'est rapportée sur les modalités de l'accès. Le communiqué se limite aux catégories énumérées et aux mesures déjà adoptées.
Details pratiques
La lecture pratique de l'affaire passe par la distinction entre les différents types de données. Un nom, une fonction ou des coordonnées font partie des informations de contact et d'organisation mentionnées par la SSR. Ils ne correspondent pas, selon cette même communication, à un mot de passe personnel ni à une donnée financière ou bancaire. Cette distinction est l'élément le plus concret pour les personnes informées : la nouvelle décrit un vol limité, et non la compromission de toutes les informations de l'entreprise.
Un périmètre à ne pas élargir
| Domaine | Indication de la source |
|---|---|
| Période des données | 2020 |
| Personnes | anciens et actuels collaborateurs |
| Division la plus concernée | Information |
| Autres unités | unités de l'entreprise et régionales épargnées |
| État des données | aucune preuve de publication ou d'utilisation abusive |
La référence à 2020 appelle à la prudence dans l'interprétation des coordonnées : la source les situe cette année-là, mais ne dit pas si elles sont encore à jour. De même, le fait que l'attaque concerne principalement la division Information ne permet pas de l'étendre automatiquement à toutes les unités de la SSR. La note mentionne d'autres unités de l'entreprise et régionales qui ont été épargnées.
Pour un ancien collaborateur, cette communication est aussi importante que pour un collaborateur actuel, car le périmètre inclut les deux catégories. La SSR affirme que les personnes concernées ont été averties ; aucune procédure différente n'est décrite pour celles qui ne travaillent plus dans l'entreprise. Aucune échéance, demande de documents ou instruction individuelle supplémentaire n'est par ailleurs indiquée au-delà des mesures déjà communiquées.
La conséquence pratique est de limiter les conclusions à ce qui est connu. La source ne fournit aucun élément permettant de parler de mots de passe dérobés, de données bancaires exposées ou de contenus journalistiques publiés. L'enquête menée avec des experts internes et externes vise à en déterminer la cause ; l'état rapporté reste celui du dépôt de plainte et de l'absence de preuves de publication ou d'utilisation abusive. Le calcolatore stipendio concerne en revanche un service distinct et ne peut pas vérifier cet incident.
Outils utiles pour protéger votre net
Pour réduire les pertes de change, comparez le change CHF-EUR et les banques pour frontaliers.
Points cles
Avec les données disponibles, la procédure individuelle reste limitée à ce que la SSR a communiqué.
Que vérifier
1. Identifier l'avis reçu de la SSR, si l'on fait partie des collaborateurs actuels ou anciens concernés. 2. Comparer les catégories indiquées : noms, fonctions, coordonnées professionnelles et, dans certains cas, privées. 3. Maintenir distinctes les données de contact et organisationnelles des catégories que la SSR dit ne pas être compromises. 4. Tenir compte du fait que les accès ont déjà été désactivés comme mesure de l'entreprise communiquée. 5. Suivre uniquement les développements rapportés concernant l'enquête et l'éventuelle publication des données.
Pour les collaborateurs actuels et anciens, la première référence reste la communication reçue, car la SSR affirme avoir informé les personnes concernées. La source n'indique pas de portail, de formulaire ou de service auquel envoyer des documents ; il n'est donc pas possible d'ajouter une procédure individuelle non annoncée.
La gestion des accès est également décrite comme une mesure déjà prise par la société. La SSR assure que les hackers ne sont pas parvenus aux mots de passe personnels, aux données financières ou bancaires, aux sources journalistiques, aux données de recherche et aux contenus de communication. Le texte ne signale pas de délai pour d'autres démarches.
Le seul développement indiqué est l'enquête menée avec des experts internes et externes afin de déterminer la cause. Il n'y a pas de confirmation de publication ou d'utilisation abusive des données. Le lecteur peut donc distinguer les données soustraites, les mesures de l'entreprise déjà adoptées et les vérifications encore en cours, sans étendre le périmètre au-delà de ce qui a été communiqué.
Si tu cherches un calcul séparé concernant le salaire, le calcolatore stipendio est l'outil du site. Pour approfondir ce sujet, utilise le calcolatore stipendio.
Source: rsi.ch
Questions fréquentes
- Combien de personnes sont impliquées dans l’attaque contre SRF ?
- La source parle des données d’environ 340 anciens et actuels collaborateurs de la SRF. Le groupe concerne principalement la division Information ; d’autres unités de l’entreprise et régionales ont été épargnées. Les informations remontent à 2020 et comprennent des noms, des fonctions ainsi que des coordonnées professionnelles et, dans certains cas, privées.
- Quelles données ont été dérobées ?
- Selon la SSR, il s’agit de données de contact et organisationnelles. Elles comprennent des noms et des fonctions, ainsi que des coordonnées professionnelles et, dans certains cas, privées. La communication précise que les informations remontent à 2020. En revanche, les mots de passe personnels, les données financières ou bancaires, les sources journalistiques, les données de recherche et les contenus de communication ne sont pas concernés.
- Les mots de passe personnels ont-ils été compromis ?
- La SSR assure que les hackers ne sont pas parvenus à accéder aux mots de passe personnels. La même assurance concerne les données financières et bancaires, ainsi que les sources journalistiques, les données de recherche et les contenus de communication. La source fait en revanche état du vol de données de contact et organisationnelles relatives à environ 340 anciens et actuels collaborateurs.
- Qu'a fait la SSR après l'attaque ?
- Après avoir découvert l’intrusion, la SSR a pris des contre-mesures, averti les personnes concernées, désactivé les accès et adopté des mesures de sécurité supplémentaires. Elle a en outre porté plainte. L’attaque est examinée par des experts internes et externes afin d’en déterminer la cause. Pour l’heure, rien ne prouve que les données aient été publiées ou utilisées à mauvais escient.