FRANCEPASSOIRE
Ouvrir le menu
Secteur : Autre

Comité international de la Croix-Rouge (CICR, programme Rétablir les liens familiaux)

Confirmée

Entrée dans l'espace public : 19 janvier 2022

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

515 000 personnes concernées

plus de 515 000 personnes très vulnérables concernées selon le CICR : personnes séparées de leur famille du fait de conflits, de migrations ou de catastrophes, personnes disparues et leurs familles, et personnes détenues ; données issues d'au moins 60 sociétés nationales de Croix-Rouge et de Croissant-Rouge

Ce que l'on sait

Le 19 janvier 2022, le Comité international de la Croix-Rouge annonce une cyberattaque d'ampleur contre une société externe basée en Suisse sous contrat pour stocker ses données. Les données personnelles et des informations confidentielles de plus de 515 000 personnes très vulnérables sont compromises. Le directeur général du CICR lance un appel aux attaquants pour qu'ils ne partagent pas, ne vendent pas et n'utilisent pas ces données. L'organisation indique ne pas avoir d'indication immédiate sur les auteurs ni sur une divulgation publique des informations.

Données annoncées

identité
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Le CICR rend publique la compromission des serveurs d'un prestataire suisse hébergeant les données du programme de rétablissement des liens familiaux.

La presse nationale française relaie l'attaque ; le CICR précise que rien n'indique une divulgation publique des données à ce stade.

Le CICR indique privilégier la voie du dialogue plutôt qu'une rançon éventuelle et poursuivre l'analyse de l'intrusion.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.