Cyberattaque chez Infoniqa : une fuite bien plus importante que prévu
Date : 11 novembre 2025
Sources : Swiss IT Magazine / Kurier (Autriche)
đ§ RĂ©sumĂ© DĂ©but aoĂ»t 2025, Infoniqa â fournisseur de solutions de gestion â a subi une attaque majeure via une faille Zero-Day SharePoint, suivie du dĂ©ploiement du rançongiciel Warlock.
De nouvelles analyses montrent que lâampleur rĂ©elle de la fuite dĂ©passe largement les chiffres initialement communiquĂ©s.
đ Ampleur du vol de donnĂ©es Les attaquants ont publiĂ© 165 Go de donnĂ©es sur le Darknet fin aoĂ»t aprĂšs le refus de payer la rançon. Selon une enquĂȘte du Kurier et de lâexpert autrichien Manuel Löw-Beer : â 2 700 entreprises impactĂ©es (AT, DE, CH, UK, NL) â„ 350 cas confirmĂ©s de fuites de donnĂ©es personnelles sensibles Le nombre rĂ©el pourrait ĂȘtre nettement supĂ©rieur, certains fichiers nâayant pas encore Ă©tĂ© analysĂ©s. âïž TTPs observĂ©s AccĂšs initial : exploitation dâune vulnĂ©rabilitĂ© Zero-Day SharePoint ExĂ©cution / Persistance : dĂ©ploiement du rançongiciel Warlock Exfiltration : vol massif de donnĂ©es via lâinfrastructure des attaquants Impact : publication de 165 Go de donnĂ©es clients dans le Darknet đ Types de donnĂ©es compromises DonnĂ©es dâentreprises clientes Documents internes Dans de nombreux cas, donnĂ©es personnelles sensibles (RH, financiĂšres, etc.) â ïž Recommandations pour les entreprises concernĂ©es đ Changer immĂ©diatement tous les mots de passe liĂ©s Ă Infoniqa đ Surveiller les journaux et systĂšmes pour anomalies đ„ Sensibiliser les employĂ©s au risque de phishing ciblĂ© đ Notifier les autoritĂ©s (EDĂB, CNIL, DSB, BfDIâŠ) si concernĂ© đ§ Activer MFA et restreindre les accĂšs đĄïž Auditer les partages, droits et accĂšs Infoniqa Type de contenu : article de presse spĂ©cialisĂ© dont lâobjectif est dâinformer les professionnels de la cybersĂ©curitĂ© et les responsables IT sur lâampleur rĂ©elle du cyberincident chez Infoniqa, dâanalyser les implications en matiĂšre de fuite de donnĂ©es, ainsi que dâalerter sur les risques pour les organisations concernĂ©es.
...