FRANCEPASSOIRE
Ouvrir le menu
Secteur : Finance

Caisse Centrale de Réassurance (CCR)

Revendiquée

Entrée dans l'espace public : 4 juillet 2022

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

aucun volume communiqué; CCR n'exclut pas une fuite de données et le groupe Lilith menace de publier des informations extraites du système d'information

Ce que l'on sait

Dans la nuit du 3 au 4 juillet 2022, la Caisse Centrale de Réassurance, réassureur public qui couvre avec la garantie de l'État les catastrophes naturelles et les risques liés au terrorisme, subit une cyberattaque de type rançongiciel. L'établissement isolate son système d'information de son écosystème et coupe son site internet, qui reste indisponible plus d'une semaine. Les fonctions essentielles sont maintenues, mais CCR n'exclut pas une fuite de données. Le groupe Lilith, jusqu'alors inconnu, revendique l'attaque sur un site éphémère et menace de divulguer les données extraites. Aucun volume n'est communiqué.

Données annoncées

documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Attaque détectée dans la nuit du 3 au 4 juillet; CCR isole son système d'information et rend son site internet inaccessible.

L'Argus de l'assurance rapporte l'attaque contre le réassureur public; une fuite de données n'est pas exclue.

LeMagIT rapporte la revendication de l'attaque par le groupe Lilith, qui menace de publier des données; le site de CCR est toujours hors ligne le 8 juillet.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.