<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Certification on CyberVeille</title>
    <link>https://cyberveille.ch/tags/certification/</link>
    <description>Recent content in Certification on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/certification/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>GUTcert : vol de 640 Go de données et six tentatives d&#39;extorsion en septembre 2026</title>
      <link>https://cyberveille.ch/posts/2026-09-28-gutcert-vol-de-640-go-de-donnees-et-six-tentatives-d-extorsion-en-septembre-2026/</link>
      <pubDate>Mon, 28 Sep 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-09-28-gutcert-vol-de-640-go-de-donnees-et-six-tentatives-d-extorsion-en-septembre-2026/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🏢 Contexte&lt;/h2&gt;
&lt;p&gt;Source : site officiel de GUTcert (gut-cert.de), publié le 25 septembre 2026. GUTcert est un organisme de certification allemand. La page dédiée à l&amp;rsquo;incident retrace chronologiquement les événements depuis l&amp;rsquo;intrusion initiale jusqu&amp;rsquo;aux tentatives d&amp;rsquo;extorsion.&lt;/p&gt;
&lt;h2 id=&#34;-chronologie-de-lincident&#34;&gt;📅 Chronologie de l&amp;rsquo;incident&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;05.09.2026&lt;/strong&gt; : Des tiers non identifiés obtiennent un &lt;strong&gt;accès non autorisé&lt;/strong&gt; à des parties du système informatique de GUTcert.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;06.09 – 09.09.2026&lt;/strong&gt; : &lt;strong&gt;Exfiltration de données&lt;/strong&gt; : environ &lt;strong&gt;640 Go de données&lt;/strong&gt; sont dérobés.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Nuit du 09 au 10.09.2026&lt;/strong&gt; : L&amp;rsquo;attaque est détectée lors d&amp;rsquo;une activité de routine. Les accès identifiés des attaquants sont coupés le 10.09.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;11.09.2026&lt;/strong&gt; : Notification au &lt;strong&gt;Berliner Beauftragte für Datenschutz und Informationsfreiheit&lt;/strong&gt;, au &lt;strong&gt;LKA&lt;/strong&gt; (police criminelle régionale) et au &lt;strong&gt;BSI&lt;/strong&gt; (Office fédéral de la sécurité des systèmes d&amp;rsquo;information).&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;12.09.2026&lt;/strong&gt; : &lt;strong&gt;Première tentative d&amp;rsquo;extorsion&lt;/strong&gt;, restée sans réponse.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;14.09.2026&lt;/strong&gt; : Information de l&amp;rsquo;ensemble des collaborateurs.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;15.09.2026&lt;/strong&gt; : &lt;strong&gt;Deuxième tentative d&amp;rsquo;extorsion&lt;/strong&gt;. Découverte d&amp;rsquo;une &lt;strong&gt;session e-mail non autorisée encore active&lt;/strong&gt;, immédiatement clôturée. Aucun indice d&amp;rsquo;accès simultané aux systèmes de fichiers à ce moment.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;16.09.2026&lt;/strong&gt; : &lt;strong&gt;Troisième tentative d&amp;rsquo;extorsion&lt;/strong&gt;, depuis un compte e-mail externe.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;17.09.2026&lt;/strong&gt; : &lt;strong&gt;Quatrième tentative d&amp;rsquo;extorsion&lt;/strong&gt; depuis un compte externe. Mise en ligne d&amp;rsquo;une page dédiée à l&amp;rsquo;incident.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;20.09.2026&lt;/strong&gt; : &lt;strong&gt;Cinquième et sixième tentatives d&amp;rsquo;extorsion&lt;/strong&gt; par e-mail, ciblant clients, interlocuteurs, auditeurs et collaborateurs, avec des &lt;strong&gt;liens de téléchargement vers des données volées&lt;/strong&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-impact&#34;&gt;🎯 Impact&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;640 Go de données exfiltrées&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Session e-mail compromise&lt;/strong&gt; maintenue active après l&amp;rsquo;intrusion initiale&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Diffusion de données volées&lt;/strong&gt; via liens de téléchargement envoyés aux parties prenantes&lt;/li&gt;
&lt;li&gt;Secteur ciblé : certification / audit&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-nature-de-larticle&#34;&gt;📄 Nature de l&amp;rsquo;article&lt;/h2&gt;
&lt;p&gt;Il s&amp;rsquo;agit d&amp;rsquo;un &lt;strong&gt;rapport d&amp;rsquo;incident officiel&lt;/strong&gt; publié par la victime (GUTcert), visant à informer l&amp;rsquo;ensemble de ses parties prenantes de manière transparente et chronologique.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
