Les services de renseignement portugais piratés

Une attaque informatique a permis à des hackers d’accéder à 120 Go de données liées aux services de renseignement portugais. Le SIRP affirme qu’il s’agit de données non classifiées, mais des questions restent en suspens sur la nature exacte des informations dérobées et sur une éventuelle exposition de données personnelles.

Une cyberattaque a exposé des données des services de renseignement portugais, mais l’ampleur exacte de la fuite reste encore inconnue.

L’affaire a été révélée après la mise en vente, hier, sur un forum spécialisé dans la cybercriminalité, d’un ensemble de 120 gigaoctets de données appartenant au SIRP (Sistema de Informações da República Portuguesa).

Le SIRP a depuis confirmé qu’une cyberattaque contre une entreprise informatique travaillant pour ses services avait permis à des hackers d’obtenir des données non classifiées, provenant non seulement du SIRP, mais également « d’autres organisations ».

« L’ensemble de données aurait été obtenu à la suite d’une cyberattaque contre le serveur de développement – utilisé à des fins de test – du prestataire de services qui, en 2025, avait été chargé de concevoir les sites internet publics du SIRP, du SIS (Service d’information et de sécurité) et du SIED (Service d’information stratégique de défense) », a indiqué une source officielle du SIRP à Lusa.

La même source a insisté sur le fait que ces trois portails « ne contiennent pas d’informations classifiées ».

Cette précision laisse toutefois plusieurs questions ouvertes. Le fait que des données ne soient pas classifiées ne signifie pas nécessairement qu’elles ne sont pas sensibles, ni qu’elles sont accessibles au public.

Lusa ne précise pas l’étendue des informations non classifiées qui auraient été dérobées. Selon la source du SIRP, les données pourraient notamment inclure des informations provenant des sites internet de dizaines d’organisations publiques et privées ayant fait appel au même prestataire pour développer leurs sites.

Il n’est toutefois pas précisé si ces données pourraient comprendre des informations privées ou personnelles.

À ce stade, le SIRP n’a donc pas indiqué précisément quelles données ont été dérobées, combien de personnes pourraient être concernées ni si d’éventuelles personnes affectées ont été informées.

Natasha Donn

Share this story

PinIt
LinkedIn
Share
WhatsApp