📰 Source : Le Temps (letemps.ch) — Article publié le 22 juillet 2026
🎯 Contexte de l’incident
Le 30 juin 2026, une fiduciaire basée à Yverdon-les-Bains (canton de Vaud, Suisse) a été victime d’une attaque par ransomware menée par le groupe BravoX. L’attaque a été détectée via un problème de connexion au serveur. Le prestataire informatique a procédé à l’isolement des systèmes, à la suppression des accès compromis et à la restauration des données depuis une sauvegarde externe.
📤 Publication des données
Le 18 juillet 2026, BravoX a publié sur son site clandestin (dark web) 220 Go de données, représentant plus de 100 000 dossiers clients. En début de semaine suivante, le site enregistrait déjà près de 250 téléchargements. Aucune rançon n’a été versée par la fiduciaire.
👥 Victimes et données exposées
Les données exposées concernent :
- Des particuliers, dont le conseiller d’État vaudois Vassilis Venizelos et son épouse (données fiscales)
- Des entreprises (données bancaires, risques de phishing facilités)
- Une quinzaine de communes du Nord vaudois, dont :
- Corcelles-près-Concise : rapport de vérification des comptes
- Belmont-sur-Yverdon : extraits de comptes, Grand Livre (salaires, escomptes d’impôts)
⚙️ Réponse de la fiduciaire
- Isolement des systèmes et restauration depuis sauvegarde externe
- Notification des clients par courrier et téléphone
- Dépôt d’une plainte pénale
- Notification au Préposé à la protection des données et à l’Office fédéral de la cybersécurité (OFCS)
- Mandat confié à une entreprise spécialisée en cybersécurité
- Analyse des données exfiltrées en cours
⚠️ Impact et risques secondaires
La fuite de données bancaires d’entreprises facilite des tentatives de phishing ciblées contre leurs clients. Certains clients ont appris la fuite via des appels journalistiques, plusieurs semaines après l’attaque, malgré les communications de la fiduciaire.
📋 Type d’article : Annonce d’incident / article de presse généraliste relatant une attaque ransomware avec exfiltration et publication de données sur le dark web, visant à informer le public et les victimes potentielles.
🧠 TTPs et IOCs détectés
Acteurs de menace
- BravoX (cybercriminal) —
TTP
- T1486 — Data Encrypted for Impact (Impact)
- T1567.002 — Exfiltration to Cloud Storage (Exfiltration)
- T1657 — Financial Theft (Impact)
- T1566 — Phishing (Initial Access)
Malware / Outils
- ransomware (ransomware)
🟡 Indice de vérification factuelle : 45/100 (moyenne)
- ⬜ letemps.ch — source non référencée (0pts)
- ✅ 11466 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 4 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ✅ acteur(s) identifié(s) : BravoX (5pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.letemps.ch/suisse/vaud/le-piratage-d-une-fiduciaire-vaudoise-expose-sur-le-dark-web-100-000-dossiers-de-clients-dont-celui-d-un-conseiller-d-etat