FTAPI confirme une attaque par rançongiciel sur un serveur interne revendiquée par The Gentlemen
Le fournisseur allemand FTAPI a confirmé un rançongiciel sur un serveur interne après la revendication de The Gentlemen ; sa plateforme et les données clients seraient intactes.
- Victime
- FTAPI
Le 29 septembre 2026, FTAPI — fournisseur munichois de logiciels d'échange de données sécurisé utilisés par plus de 2 000 entreprises et plus d'un million d'utilisateurs dans l'administration publique, la santé et l'industrie — a confirmé avoir subi une intrusion par rançongiciel. La divulgation a fait suite à l'inscription de FTAPI par le groupe de rançongiciels The Gentlemen sur son site de fuite du dark web, assortie de la menace de publier des données volées.
Selon l'entreprise, l'incident de sécurité informatique a été détecté le 14 septembre 2026, lorsque des individus non autorisés ont accédé à un unique serveur interne exploité localement et y ont déployé un rançongiciel. FTAPI indique avoir isolé immédiatement les systèmes affectés et fait appel à une équipe de criminalistique externe pour mener l'enquête.
Portée et impact
FTAPI a souligné que la compromission se limitait à un seul serveur interne et que sa plateforme principale, les systèmes des clients et les données échangées par les clients via le service n'ont pas été affectés. L'entreprise affirme que l'examen des systèmes clients n'a révélé aucun indice de compromission et que les opérations n'ont été perturbées à aucun moment. Elle n'a pas précisé comment les attaquants ont obtenu leur point d'appui initial — que ce soit par une vulnérabilité logicielle ou par des identifiants d'employés dérobés via de l'hameçonnage ciblé.
Réponse
L'entreprise a informé les clients et partenaires concernés une fois disposer de premiers constats fiables, s'est conformée à ses obligations de déclaration réglementaire — notamment au titre de la protection des données — et a déposé une plainte pénale. L'entrée sur le site de fuite de The Gentlemen affichait un compte à rebours menaçant de divulguer les données prétendument volées, mais FTAPI a maintenu que les éléments exposés aux attaquants ne comprenaient pas les données clients traitées via sa plateforme.
Pourquoi c'est important
En tant que fournisseur d'échange de fichiers et de données sécurisé desservant des secteurs sensibles, FTAPI est précisément le type de prestataire dont la compromission peut se propager à ses clients, ce qui fait de l'affirmation de l'entreprise — selon laquelle la plateforme elle-même n'a pas été touchée — la question centrale de l'incident. Avec le serveur affecté isolé, l'enquête en cours, les régulateurs notifiés et aucune perturbation signalée du service, l'incident est enregistré comme contenu, dans l'attente des résultats de l'enquête et des données que The Gentlemen pourrait finalement publier.
Chronologie
FTAPI détecte un accès non autorisé à un unique serveur interne exploité localement sur lequel un rançongiciel est déployé ; les systèmes affectés sont isolés.
FTAPI confirme publiquement l'incident après que The Gentlemen a inscrit l'entreprise sur son site de fuite du dark web.
Sources
- heise.dehttps://www.heise.de/en/news/Cyber-attack-on-data-exchange-service-FTAPI-11469688.html
- heise.dehttps://www.heise.de/news/Cyberangriff-auf-Datenaustauschdienst-FTAPI-11469629.html
- cybernews.comhttps://cybernews.com/security/ftapi-eu-data-transfer-platform-data-breach/