đą Contexte Source : site officiel de GUTcert (gut-cert.de), publiĂ© le 25 septembre 2026. GUTcert est un organisme de certification allemand. La page dĂ©diĂ©e Ă lâincident retrace chronologiquement les Ă©vĂ©nements depuis lâintrusion initiale jusquâaux tentatives dâextorsion.
đ
Chronologie de lâincident 05.09.2026 : Des tiers non identifiĂ©s obtiennent un accĂšs non autorisĂ© Ă des parties du systĂšme informatique de GUTcert. 06.09 â 09.09.2026 : Exfiltration de donnĂ©es : environ 640 Go de donnĂ©es sont dĂ©robĂ©s. Nuit du 09 au 10.09.2026 : Lâattaque est dĂ©tectĂ©e lors dâune activitĂ© de routine. Les accĂšs identifiĂ©s des attaquants sont coupĂ©s le 10.09. 11.09.2026 : Notification au Berliner Beauftragte fĂŒr Datenschutz und Informationsfreiheit, au LKA (police criminelle rĂ©gionale) et au BSI (Office fĂ©dĂ©ral de la sĂ©curitĂ© des systĂšmes dâinformation). 12.09.2026 : PremiĂšre tentative dâextorsion, restĂ©e sans rĂ©ponse. 14.09.2026 : Information de lâensemble des collaborateurs. 15.09.2026 : DeuxiĂšme tentative dâextorsion. DĂ©couverte dâune session e-mail non autorisĂ©e encore active, immĂ©diatement clĂŽturĂ©e. Aucun indice dâaccĂšs simultanĂ© aux systĂšmes de fichiers Ă ce moment. 16.09.2026 : TroisiĂšme tentative dâextorsion, depuis un compte e-mail externe. 17.09.2026 : QuatriĂšme tentative dâextorsion depuis un compte externe. Mise en ligne dâune page dĂ©diĂ©e Ă lâincident. 20.09.2026 : CinquiĂšme et sixiĂšme tentatives dâextorsion par e-mail, ciblant clients, interlocuteurs, auditeurs et collaborateurs, avec des liens de tĂ©lĂ©chargement vers des donnĂ©es volĂ©es. đŻ Impact 640 Go de donnĂ©es exfiltrĂ©es Session e-mail compromise maintenue active aprĂšs lâintrusion initiale Diffusion de donnĂ©es volĂ©es via liens de tĂ©lĂ©chargement envoyĂ©s aux parties prenantes Secteur ciblĂ© : certification / audit đ Nature de lâarticle Il sâagit dâun rapport dâincident officiel publiĂ© par la victime (GUTcert), visant Ă informer lâensemble de ses parties prenantes de maniĂšre transparente et chronologique.
...