Les données de 700 clients voléesUn gestionnaire de fortune zurichois victime d'un piratage massif
tp
27.9.2024 - 14:55
Une importante fuite de données a visé le gestionnaire de fortune zurichois Boreal Capital Management. Les données de quelque 700 clients actuels et anciens ont été volées et publiées, selon plusieurs médias. Le Ministère public de la Confédération (MPC) ainsi que l'autorité de surveillance des marchés financiers (Finma) sont sur le dossier.
27.09.2024, 14:55
ATS
Les pirates auraient publié les données, d'un volume de 46 giga-octets, sur le «darknet» dès le mois de juin, comme l'a d'abord rapporté la plateforme en ligne romande Gotham City. Interrogée par l'agence de presse AWP, Boreal Capital Management a confirmé vendredi la cyberattaque: celle-ci aurait été remarquée le 20 juin et aurait trouvé son origine dans la base de données d'un ancien prestataire de services. L'entreprise a immédiatement informé les autorités compétentes et déposé une plainte pénale.
Le MPC a reçu jeudi un rapport de l'Office fédéral de la police (Fedpol) sur l'attaque, a expliqué vendredi un porte-parole du MPC interrogé par AWP. L'autorité va maintenant analyser le rapport et évaluer la suite de sa démarche. La Finma a également confirmé à AWP être «en contact étroit» avec l'établissement concerné.
Clients politiquement exposés
Selon la plateforme Gotham City, la plupart des clients concernés par le vol de données proviennent d'Espagne, d'Andorre et du Venezuela. Pour environ un quart des clients mentionnés dans les données, il s'agirait de clients «à haut risque» ou «politiquement exposés». De grandes banques suisses comme UBS, Julius Baer, EFG, Lombard Odier ou Goldman Sachs ont servi de banques dépositaires pour les fonds des clients de Boreal, ajoute le communiqué.
Le gestionnaire de fortune Boreal Capital Management est également représenté à Miami, en plus de Zurich. Il appartient à la banque andorrane Mora, qui est elle-même une entreprise familiale privée.
Les données publiées sont également entrées en possession du consortium international de journalistes ICIJ. Un article du journal Le Temps sur la fortune de l'épouse d'un oligarque moldave gérée par Boreal se serait référé aux données, tout comme un article d'un magazine portugais sur les comptes d'un ancien ministre portugais.
Ces voleurs de données seraient le collectif de hackers «Play», auquel on attribue des liens avec la Russie. Le groupe aurait également déjà été actif en Suisse et est associé à des cyberattaques menées en 2023 contre la NZZ, CH-Media ou encore la commune de Saxon.