Le Département des Alpes-Maritimes a fait face à une cyberattaque

Sécurité | Senior | Jeune | En visite dans le 06 | En situation de handicap | En famille | En activité

Mis en ligne le

Dans la nuit du 9 au 10 novembre 2022, le Département des Alpes-Maritimes a fait face à une attaque ciblant l’ensemble de ses réseaux informatiques.

Afin de protéger les données et isoler son système informatique tout le système informatique de la Collectivité a été coupé.

En parallèle, une plainte a été déposée dès le 10 novembre et une notification a été envoyée à la CNIL.

Cette cyberattaque a été ainsi stoppée très rapidement par les experts de la Direction des Services Numériques (DSN) de la Collectivité qui ont immédiatement déclenché une cellule de crise pour éviter la propagation du virus.

La DSN a travaillé en collaboration avec Orange Cyberdéfense et avec l’aide de l’Agence nationale de la sécurité des systèmes d’information (ANSSI).

L’accueil du public a été maintenu dans toutes les structures départementales. Les moyens de communication telles que la messagerie et la téléphonie n’ont pas été piratés et de fait n’ont pas été interrompus. Une semaine après l’attaque, les premiers réseaux informatiques de la collectivité étaient restaurés permettant une prise en charge complète des usagers.

Le diagnostic global de l’attaque a été rapidement posé : 282 GO ont été exfiltrés des serveurs du Département ce qui correspond à 0,1% des données de l’administration.

Néanmoins, l’ensemble de nos données métiers est resté protégé : les dossiers des usagers des services départementaux n’ont pas été piratés.

Les données dérobées concernaient essentiellement des données bureautiques et/ou des informations appartenant à des agents de la Collectivité.

Les pirates ont publié sur internet les données exfiltrées mais avec l’aide d’Orange Cyberdéfense, tous les fichiers ont pu être supprimés de la plateforme d’hébergement, peu connue du grand public.

Compte tenu du faible intérêt des données piratées, il semblerait qu’à ce stade aucune nouvelle publication n’ait été constatée par Orange Cyberdéfense qui surveille attentivement l’ensemble du réseau internet.

Pour toute question relative à cette cyberattaque, notre déléguée à la protection des données est à votre disposition :

Déléguée à la protection des données
CADAM
BP n° 3007
06201 Nice cedex 3

Ou par courriel à l'adresse : donnees_personnelles@departement06.fr