Des hackers ont dérobé les données de 31 000 sociétés, fondations et fiduciaires du registre des ayants droit économique au Liechtenstein. Ils auraient mené l’affaire avec un haut niveau de sophistication technique, selon l’enquête en coursUne cyberattaque a ciblé le registre des ayants droit économiques de l’Office de la justice du Liechtenstein, dans la nuit du 29 au 30 juillet. Elle a été menée avec un haut niveau de sophistication technique. Les hackers n’ont toujours pas été identifiés et l’enquête bénéficie d’un soutien international. Les données de 31 000 sociétés, fondations et fiduciaires ont été dérobées.Selon les premières investigations, le registre a fait l’objet d’une attaque isolée, ont affirmé mardi les représentants de la Principauté lors d’un point de presse. L’enquête médico-légale a permis d’identifier une possible faille: il s’agit d’une attaque ciblée à un niveau technique élevé contre une structure de sécurité très complexe.Selon l’état actuel de l’enquête, ni les serveurs de l’État ni d’autres systèmes de l’administration n’ont été copiés. Par mesure de précaution, d’autres systèmes contenant des données sensibles, à l’instar du registre central des comptes et du système fiscal central, ont été temporairement mis hors ligne et font l’objet de contrôles de sécurité supplémentaires.L’Office de la justice avait détecté des irrégularités dans le registre jeudi. Dès les premiers soupçons, celui-ci a été mis hors ligne et une enquête a été ouverte. Le gouvernement en a été informé vendredi, avant de recevoir les premiers résultats de l’enquête samedi.
L’Office de la Justice a déposé une plainte pénale contre inconnu
L’identité des cybercriminels reste inconnue. Les autorités ne peuvent exclure ni des auteurs issus du secteur public ni du secteur privé. Il est désormais clair que les hackers ont dérobé les données au moyen de requêtes individuelles. Le fait qu’ils ont pu rester plusieurs heures dans le système sans déclencher d’alerte soulève des interrogations.
Lire aussi: Le piratage d’une fiduciaire vaudoise expose sur le dark web 100 000 dossiers de clients, dont celui d’un conseiller d’Etat
A Vaduz, la cheffe du gouvernement Brigitte Haas dirige une cellule de crise mise en place samedi. Au côté du ministre de la Justice Emanuel Schädler, elle est chargée de faire la lumière «dans les plus brefs délais» sur la cyberattaque.L’Office de la Justice a déposé une plainte pénale contre inconnu au cours du week-end. L’analyse des traces numériques se poursuit et fait l’objet d’enquêtes en collaboration avec les autorités européennes, notamment suisses.
La proportion de données concernant la Suisse pour l’instant inconnue
Les données volées concernent les noms des entités juridiques, ainsi que les noms, dates de naissance, nationalités et pays de résidence des ayants droit économiques effectifs. Les adresses et numéros de téléphone, ainsi que les données financières telles que les chiffres d’affaires, actifs ou dividendes ne sont pas concernés. On ignore quelle proportion de ces données concerne la Suisse. Les investigations sont toujours en cours.
Lire aussi: Comment Fedpol a imprudemment confié des données sensibles à son prestataire Xplain, cyberattaqué
Le registre ciblé, créé en avril 2021, vise à lutter contre le blanchiment d’argent et le financement du terrorisme. Il recense les personnes qui contrôlent effectivement les sociétés, fondations et fiduciaires enregistrées dans la Principauté.«Nous avons créé le registre en coordination avec nos partenaires européens et pour la mise en œuvre de la 5e directive européenne sur la lutte contre le blanchiment d’argent», a rappelé Brigitte Haas. «L’attaque qui nous vise est aussi une attaque contre les normes internationales de conformité.»
Les autorités vont avertir les personnes concernées
La Principauté va maintenant devoir suivre une procédure stricte pour avertir les personnes dont les données ont été compromises. A défaut de toutes les coordonnées, les autorités collaborent avec des organisations professionnelles pour alerter les ayants droit économiques affectés. Les autorités assurent qu’aucune donnée «dépassant la directive anti-blanchiment» ne leur sera transférée.Une centrale d’information a été mise en place dès mardi après-midi à l’attention des personnes potentiellement affectées. Ce dispositif vise à fournir une assistance personnalisée tout en respectant la loi en matière de protection des données.
Pour offrir la meilleure expérience, nous utilisons des technologies telles que les cookies afin de stocker et/ou d’accéder à des informations sur votre appareil. En consentant à ces technologies, vous nous permettez de traiter des données telles que votre comportement de navigation ou des identifiants uniques sur ce site. Ne pas consentir ou retirer son consentement peut affecter négativement certaines fonctionnalités et fonctions.