Des pirates informatiques affirment détenir 120 gigaoctets de données volées au Système de Informations de la République Portuguesa (SIRP). Les autorités nationales confirment un incident informatique, mais précisent qu’il a touché le serveur de tests d’un prestataire externe et qu’aucune information classifiée n’a été compromise.
Des pirates revendiquent le vol de données des services secrets
L’attaquant revendique la possession de 120 gigaoctets de données, répartis dans plus de 312 000 fichiers, selon les informations initiales diffusées par la plateforme spécialisée Pplware. Les services de renseignements portugais se retrouvent au centre d’une alerte de sécurité après qu’un pirate a publié des annonces sur un forum de cybercriminalité. L’éventail des documents revendiqués comprend des dizaines de bases de données, le code source de nombreux sites Internet, ainsi que des courriels et des dossiers personnels.
Une analyse menée sur un échantillon des fichiers mis en cause révèle la présence d’éléments sensibles liés à des procédures de recrutement. Ces données proviennent d’un processus de sélection mené pour pourvoir des postes au sein des services, d’après les précisions rapportées par le journal Público. Les dossiers exposés contiennent notamment des noms, des numéros d’identification civile, des numéros de contribuable, des dates de naissance, des adresses électroniques et des numéros de téléphone de candidats.

Le SIRP écarte toute compromission de secrets d’État
Face aux affirmations circulant en ligne, le Sistema de Informações da República Portuguesa (SIRP) a apporté des éclaircissements par le biais d’un communiqué officiel.
L’organisme a formellement écarté l’idée d’une compromission de documents opérationnels ou classifiés, qualifiant de infondées les rumeurs contraires. Les autorités insistent sur le fait que les serveurs des portails publics demeurent totalement séparés de ceux qui soutiennent l’activité opérationnelle des services. Par conséquent, les données exfiltrées ne concernent pas des secrets d’État.
D’autres organisations touchées par l’attaque du prestataire
L’analyse des faits indique que la fuite d’informations touche un éventail beaucoup plus large d’organisations. L’incident ne se limite pas au périmètre des services de renseignement. Le prestataires technologique visé par l’attaque assurait également la conception de plateformes numériques pour d’autres clients.

La fuite d’informations touche un éventail beaucoup plus large d’organisations.
Les autorités lancent des enquêtes pour évaluer les risques
L’entreprise prestataire a notifié l’incident de sécurité au SIRP dès que l’intrusion a été repérée sur son serveur de développement. Dès la détection de l’activité suspecte sur le ciberespace, les protocoles de sécurité ont été enclenchés. De son côté, le système de renseignements a immédiatement saisi les autorités compétentes, incluant le Centro Nacional de Cibersegurança et la Procuradoria-Geral da República (PGR).
Les services compétents continuent d’évaluer le niveau de risque pour les candidats dont les données personnelles ont transité par le serveur compromis, tandis que les organismes de contrôle veillent à l’application des correctifs nécessaires. Les investigations se poursuivent afin de déterminer l’étendue exacte des fichiers consultés et l’usage que les auteurs de l’attaque entendent faire de ces volumes d’informations.
À ne pas manquer