Attaque informatique contre le fournisseur de logiciels de Publica

## En bref - Attaque informatique fin septembre - Un fournisseur externe de Publica touché - Le Ministère public a ouvert une enquête - Publica.
Contexte
En bref
- Attaque informatique fin septembre
- Un fournisseur externe de Publica touché
- Le Ministère public a ouvert une enquête
- Publica a informé les personnes assurées
Faits clés
- Événement → attaque informatique fin septembre
- Sujet touché → fournisseur de logiciels externe de Publica
- Enquête → Ministère public de la Confédération
- Données concernées → vérification en cours
- Information → personnes assurées de Publica
Le fait et la chronologie
À Berne, le 8 octobre 2026, un communiqué de presse a fait savoir que, fin septembre, une entreprise externe qui fournit des logiciels à la Caisse fédérale de pensions Publica avait été victime d’une attaque informatique. Le texte situe l’incident chez le fournisseur externe de la caisse de pensions.
L’entreprise a immédiatement déposé une plainte pénale. Elle a également informé les services compétents de la Confédération, Publica et d’autres clients. La communication situe donc l’incident chez un fournisseur externe qui entretient des relations avec plusieurs clients ; le communiqué précise toutefois qu’aucun autre service fédéral n’entretient de relations commerciales avec cette même entreprise.
Le Ministère public de la Confédération a ouvert une enquête. Parallèlement, l’entreprise et les différents services de la Confédération vérifient quelles données sont concernées et dans quelle mesure les données de Publica sont touchées. La vérification est toujours en cours au moment de la publication.
La source indique en outre que Publica a informé les personnes assurées de la fuite de données, de ses conséquences et des mesures prises. Tels sont les éléments indiqués par la source pour les personnes assurées auprès de la caisse de pensions.
Le communiqué présente donc deux activités parallèles. D’une part, le Ministère public de la Confédération poursuit l’enquête. D’autre part, le fournisseur et les différents services de la Confédération travaillent à déterminer quelles données sont concernées et dans quelle mesure celles de Publica le sont. La vérification n’est pas décrite comme terminée.
Pour les personnes assurées, le point déjà communiqué par Publica concerne la fuite de données, les conséquences et les mesures prises. Le texte est daté de Berne et publié le 8 octobre 2026 : les informations disponibles s’arrêtent à cet état des vérifications.
Details pratiques
Ce que cela signifie aujourd'hui pour les assurés
Le périmètre de l'information
Pour les personnes qui vivent ou travaillent en Suisse, le point opérationnel consiste à distinguer l'attaque déjà établie de l'ampleur qui fait encore l'objet de vérifications. Le communiqué établit que la victime est un fournisseur externe de la Caisse fédérale de pensions Publica et que les données de Publica sont examinées avec l'entreprise et les services compétents. En revanche, il ne permet pas d'associer automatiquement l'attaque à toutes les données de Publica, car il indique que des vérifications sont en cours pour déterminer quelles données sont concernées et dans quelle mesure.
Le deuxième élément pratique concerne les destinataires de l'information. L'entreprise a informé Publica, les services compétents de la Confédération et d'autres clients ; Publica a informé les personnes assurées. La source ne présente toutefois pas de tableau d'ensemble unique pour tous les clients. La référence aux services fédéraux est elle aussi circonscrite : aucun autre service fédéral n'entretient de relations commerciales avec l'entreprise. Cette phrase définit la relation commerciale fédérale indiquée dans le communiqué, et non un cercle plus large.
Le point central n'est donc pas un chiffre, mais la séquence des vérifications. L'enquête pénale a été ouverte par le Ministère public de la Confédération, tandis que la vérification technique doit préciser les données concernées et l'ampleur de l'implication. Il s'agit de deux plans distincts que le lecteur ne devrait pas confondre.
| Question pratique | Réponse du communiqué |
|---|---|
| Qu'est-ce qui est certain ? | L'attaque contre le fournisseur externe et l'enquête du Ministère public. |
| Qu'est-ce qui est en cours de vérification ? | Les données concernées et l'ampleur de l'implication de Publica. |
| Quelle information a déjà été communiquée ? | Publica a informé les personnes assurées de la fuite, des conséquences et des mesures. |
| Quel est le périmètre fédéral indiqué ? | Aucun autre service fédéral n'a de relations commerciales avec l'entreprise. |
Trois interprétations à éviter
Pour une personne assurée auprès de Publica, il n'est pas correct de remplacer la communication reçue par des suppositions sur le contenu des données. Pour les personnes qui travaillent dans un autre service fédéral, la source n'étend pas l'épisode à ce service. Pour les autres clients du fournisseur, le texte confirme qu'ils ont été informés, mais ne décrit pas la situation de chacun.
Pour s'orienter dans le cadre général de pensione, le guide du site peut être consulté séparément. Il ne remplace pas l'information de Publica et ne modifie pas les vérifications en cours.
Outils utiles pour la planification
Pour estimer votre stratégie retraite, utilisez le planificateur retraite et le simulateur 3e pilier.
Outils utiles pour la planification
Pour estimer votre stratégie retraite, utilisez le planificateur retraite et le simulateur 3e pilier.
Points cles
Comment utiliser l’information reçue
Séquence pour les personnes assurées
Pour les personnes assurées, la procédure opérationnelle qui ressort du communiqué commence par l’information de Publica. La communication porte sur trois éléments distincts : la fuite de données, les conséquences qui en découlent et les mesures prises. Distinguer ces trois aspects permet d’examiner le cas sans confondre ce que Publica a déjà communiqué avec le résultat des vérifications encore en cours.
1. Récupérer l’information diffusée par Publica. 2. Identifier la partie consacrée à la fuite de données. 3. Lire les conséquences indiquées pour les personnes assurées. 4. Vérifier quelles mesures ont été prises selon la communication. 5. Distinguer le contenu de l’avis de la vérification conjointe des données de Publica.
La cinquième étape reflète l’état de la situation : l’entreprise et les services de la Confédération vérifient quelles données sont concernées et dans quelle mesure. C’est pourquoi la communication de Publica constitue la référence concrète déjà prévue par la source, tandis que l’enquête du Ministère public concerne le volet pénal.
Ce qu’il ne faut pas ajouter au cas
Le communiqué n’indique ni formulaires, ni délais individuels, ni canaux techniques, ni documents à présenter. Il n’est donc pas possible de construire une procédure supplémentaire sans aller au-delà des faits disponibles. Sur le plan institutionnel, la source indique que l’entreprise a déjà déposé une plainte pénale et que le Ministère public de la Confédération a ouvert une enquête.
Le même principe vaut pour les autres clients de l’entreprise. Le texte signale qu’ils ont été informés, sans décrire d’autres situations individuelles. Pour des informations complémentaires distinctes, consulte les guides sur la busta paga svizzera et sur la retraite. Pour compléter le contrôle de ta situation financière, utilise le calcolatore stipendio.
Comparez les primes LAMal : jusqu'à 200 CHF de différence mensuelle entre assureurs pour le même canton.
Source: admin.ch
Planifiez votre prévoyance frontalier : calculez AVS, deuxième pilier et coordination INPS.
Questions fréquentes
- Quand l'attaque contre le fournisseur de Publica a-t-elle eu lieu ?
- L’attaque a eu lieu fin septembre, selon le communiqué publié le 8 octobre 2026 et daté de Berne. La victime indiquée est un fournisseur externe de logiciels de la Caisse fédérale de pensions Publica. L’entreprise a immédiatement déposé une plainte pénale et informé les services compétents, Publica et d’autres clients.
- Que vérifient les services compétents ?
- L’entreprise vérifie avec les services de la Confédération quelles données sont concernées et dans quelle mesure les données de Publica sont touchées. La vérification était encore en cours au moment de la publication du communiqué. Publica a informé les personnes assurées de la fuite de données, de ses conséquences et des mesures prises.
- Qui mène l'enquête sur la cyberattaque ?
- Le Ministère public de la Confédération a ouvert une enquête. Parallèlement, l’entreprise et les services compétents de la Confédération procèdent à la vérification des données. L’entreprise a en outre déposé une plainte pénale et en a informé Publica, les services compétents et d’autres clients du fournisseur.
Articles connexes
- Tous les articles : Travail et emploi
- Attacco informatico IWB Basilea: 40'000 clienti coinvolti
- Sviluppatore informatico in Ticino: guida per frontalieri
- PMI svizzere e rischi informatici sottovalutati
- TranspaReg: Quadri chiede rinvio per rischio informatico
- Salt: attacco informatico e furto dati clienti mobili