Canton Cybersécurité
Vol de données sur les détenteurs de véhicules, le Tessin aussi touché
Une attaque automatisée a permis de collecter à grande échelle des plaques, des noms et des adresses de détenteurs de véhicules, également au Tessin. Le canton a déposé plainte pénale et exclut de payer une éventuelle rançon.
Le canton du Tessin est lui aussi concerné par la collecte automatisée de données publiques sur les détenteurs de véhicules, le même épisode déjà signalé ces derniers jours par d'autres cantons suisses. Les autorités cantonales précisent qu'il ne s'agit pas d'une intrusion dans les systèmes informatiques de l'administration : les données récoltées étaient déjà consultables publiquement via un service en ligne.
Les données dérobées comprennent le numéro de plaque, le nom et l'adresse des détenteurs des véhicules. Les personnes ayant demandé que leurs informations ne soient pas rendues publiques ne sont pas concernées.
Les auteurs de l'attaque ont exploité le formulaire qui permet de rechercher en ligne le détenteur d'un véhicule à partir de sa plaque. Ce formulaire, conçu pour des consultations individuelles, a été interrogé de manière automatisée un très grand nombre de fois, en contournant les mécanismes censés limiter le nombre de requêtes et empêcher une collecte de données à grande échelle.
La Section cantonale de la circulation s'est mobilisée dès la semaine dernière, en contactant le fournisseur du service ainsi que les administrations des autres cantons concernés. Dès que l'implication de données tessinoises a été confirmée, le Département des institutions a déposé plainte pénale auprès du Ministère public, par l'intermédiaire de la Section de la circulation.
Pas de rançon, attention aux arnaques
Par précaution, le canton a désactivé la page en ligne « Elenco targhe Cantone Ticino ». Comme les autres administrations concernées, le Tessin exclut de payer une éventuelle rançon : la somme ne garantirait pas la suppression des données, financerait les auteurs de l'attaque et risquerait d'encourager de nouveaux épisodes similaires.
Les autorités invitent la population à se méfier des lettres, courriels ou SMS non sollicités demandant des paiements urgents ou des données personnelles et financières, sous prétexte par exemple d'amendes, de taxes de circulation, de contrôles techniques ou de péages étrangers. En cas de doute, il est conseillé de vous adresser à l'autorité compétente par ses canaux officiels, sans utiliser les coordonnées indiquées dans la communication suspecte.
Commentaires
Il n'y a pas encore de commentaires. Votre voix peut être la première.