🗓️ Contexte
Le 2 août 2026, le gouvernement du Liechtenstein a publié un communiqué officiel annonçant une intrusion non autorisée dans le système VwbP (Verzeichnis wirtschaftlich berechtigter Personen), le registre national des bénéficiaires économiques, géré dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme.
🔍 Déroulement de l’incident
- Nuit du 30 juillet 2026 : un acteur inconnu accède illégalement au système VwbP.
- Journée du 30 juillet 2026 : l’Office de justice détecte des irrégularités et contacte l’Office informatique.
- Immédiatement : mesures de sécurisation des données et déconnexion du système du réseau.
- 31 juillet 2026 : le gouvernement est informé d’une attaque potentiellement réussie.
- 1er août 2026 (après-midi) : premiers résultats confirmés transmis au gouvernement.
💥 Impact
- Copies de données exfiltrées concernant environ 31 000 entités juridiques (sociétés, fondations, fiducies).
- Les données concernent les bénéficiaires économiques de ces entités (personnes physiques).
- Aucune modification ni suppression de données dans le système n’a été constatée à ce stade.
- Le registre est temporairement inaccessible aux utilisateurs externes via le site llv.li.
🏛️ Réponse institutionnelle
- Une cellule de crise a été constituée le soir du 1er août 2026, formellement confirmée le 2 août 2026.
- Dirigée par la Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler.
- L’incident est qualifié de violation de données à caractère personnel au sens de l’Art. 33 RGPD.
- Notification aux personnes concernées prévue conformément à l’Art. 34 RGPD.
- Un point de contact dédié a été mis en place : vwbpfragen@llv.li.
📋 Type d’article
Communiqué officiel gouvernemental annonçant un incident de sécurité confirmé, visant à informer le public et les parties prenantes de la violation de données et des mesures de réponse engagées.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078 — Valid Accounts (Initial Access)
IOC
- Emails :
vwbpfragen@llv.li
🟡 Indice de vérification factuelle : 39/100 (moyenne)
- ⬜ llv.li — source non référencée (0pts)
- ✅ 3469 chars — texte complet (fulltext extrait) (15pts)
- ✅ 1 IOC(s) (6pts)
- ⬜ pas d’IOC vérifié (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.llv.li/de/medienmitteilungen/unberechtigter-zugriff-von-dritten-auf-verzeichnisdaten