Une cyberattaque visant les plus vulnérables
Le 18 janvier 2022, le Comité international de la Croix-Rouge (CICR) a découvert une cyberattaque visant les systèmes informatiques du Mouvement international de la Croix-Rouge et du Croissant-Rouge. Est concerné le réseau Rétablissement des liens familiaux, qui forme la base de la collaboration menée par-delà les frontières dans le but de réunir des personnes séparées par la guerre, la violence, la migration et d’autres raisons encore. Condamnant la cyberattaque avec la plus grande fermeté, la Croix-Rouge suisse (CRS) est extrêmement préoccupée par la sécurité de ces personnes.
Des données de la CRS également affectées par l’attaque
La CRS compte parmi la soixantaine de Sociétés nationales de la Croix-Rouge et du Croissant-Rouge qui ont saisi des données dans le réseau Rétablissement des liens familiaux du CICR. En ce qui la concerne, il s’agit des informations privées de quelque 18 000 personnes vulnérables qui ont sollicité l’aide du Service de recherches CRS ces dernières années ou qui sont recherchées par celui-ci.
En outre, la banque de données contient des informations, pour la plupart en libre accès, appartenant à environ 1200 organisations partenaires suisses qui nous ont soutenus dans nos recherches par le passé. La Croix-Rouge suisse a entrepris sans délai d’alerter directement et en toute transparence les personnes et organisations victimes du vol de leurs données.
Si vous craignez d’avoir été victime de la cyberattaque et désirez de plus amples renseignements, vous trouverez ici des informations mises à jour.
Vous pouvez également vous adresser directement à notre Service de recherches: tracing@redcross.ch, 058 400 43 80.
Quelles sont les conséquences de ce vol?
Les auteurs de l’attaque ne sont pas connus. Afin de prévenir des dommages supplémentaires, le CICR a immédiatement bloqué l’accès aux banques de données concernées. A sa connaissance, ces données n’ont pas fait l’objet à ce jour d’un quelconque usage abusif ou public.
La cyberattaque compromet fortement le travail du Service de recherches CRS et sa coopération avec les personnes en quête d’un soutien. De plus, la collaboration au sein de notre réseau est devenue pratiquement impossible. Dans le cadre de la violation de la sécurité subie, aucune donnée n’a été effacée. Nos équipes travaillent à la mise en place de systèmes provisoires nous permettant de poursuivre notre importante mission.
Les systèmes de la CRS ont été épargnés
La cyberattaque est circonscrite au réseau Rétablissement des liens familiaux du CICR. Les systèmes de la CRS ne sont pas concernés, ni par conséquent les données sensibles qui y sont enregistrées, comme celles des donateurs ou celles des personnes ayant établi des directives anticipées ou inscrites au registre des professions de la santé.
Protéger l’espace numérique humanitaire
Divers Etats, dont la Suisse, ont confié à des organisations humanitaires impartiales et neutres telles que le CICR certaines tâches spécifiques. Parmi celles-ci figure la collecte d’informations sur des personnes portées disparues afin de réunir les familles séparées. La Croix-Rouge a besoin d’un environnement numérique sûr et fiable pour ses activités humanitaires. La cyberattaque a violé à tous égards cet espace numérique sécurisé.
Complément d’informations
Cyberattaque contre le CICR : le point sur ce que nous savons (news du CICR)Öffnet ein neues Fenster
Demandes des médias
Raymond Ruch, chef du service Communication
raymond.ruch@redcross.ch
058 400 41 32