Skip to content
RançongicielContenu

FTAPI confirme une attaque par rançongiciel sur un serveur interne revendiquée par The Gentlemen

Le fournisseur allemand FTAPI a confirmé un rançongiciel sur un serveur interne après la revendication de The Gentlemen ; sa plateforme et les données clients seraient intactes.

Victime
FTAPI

Le 29 septembre 2026, FTAPI — fournisseur munichois de logiciels d'échange de données sécurisé utilisés par plus de 2 000 entreprises et plus d'un million d'utilisateurs dans l'administration publique, la santé et l'industrie — a confirmé avoir subi une intrusion par rançongiciel. La divulgation a fait suite à l'inscription de FTAPI par le groupe de rançongiciels The Gentlemen sur son site de fuite du dark web, assortie de la menace de publier des données volées.

Selon l'entreprise, l'incident de sécurité informatique a été détecté le 14 septembre 2026, lorsque des individus non autorisés ont accédé à un unique serveur interne exploité localement et y ont déployé un rançongiciel. FTAPI indique avoir isolé immédiatement les systèmes affectés et fait appel à une équipe de criminalistique externe pour mener l'enquête.

Portée et impact

FTAPI a souligné que la compromission se limitait à un seul serveur interne et que sa plateforme principale, les systèmes des clients et les données échangées par les clients via le service n'ont pas été affectés. L'entreprise affirme que l'examen des systèmes clients n'a révélé aucun indice de compromission et que les opérations n'ont été perturbées à aucun moment. Elle n'a pas précisé comment les attaquants ont obtenu leur point d'appui initial — que ce soit par une vulnérabilité logicielle ou par des identifiants d'employés dérobés via de l'hameçonnage ciblé.

Réponse

L'entreprise a informé les clients et partenaires concernés une fois disposer de premiers constats fiables, s'est conformée à ses obligations de déclaration réglementaire — notamment au titre de la protection des données — et a déposé une plainte pénale. L'entrée sur le site de fuite de The Gentlemen affichait un compte à rebours menaçant de divulguer les données prétendument volées, mais FTAPI a maintenu que les éléments exposés aux attaquants ne comprenaient pas les données clients traitées via sa plateforme.

Pourquoi c'est important

En tant que fournisseur d'échange de fichiers et de données sécurisé desservant des secteurs sensibles, FTAPI est précisément le type de prestataire dont la compromission peut se propager à ses clients, ce qui fait de l'affirmation de l'entreprise — selon laquelle la plateforme elle-même n'a pas été touchée — la question centrale de l'incident. Avec le serveur affecté isolé, l'enquête en cours, les régulateurs notifiés et aucune perturbation signalée du service, l'incident est enregistré comme contenu, dans l'attente des résultats de l'enquête et des données que The Gentlemen pourrait finalement publier.

Chronologie

  1. FTAPI détecte un accès non autorisé à un unique serveur interne exploité localement sur lequel un rançongiciel est déployé ; les systèmes affectés sont isolés.

  2. FTAPI confirme publiquement l'incident après que The Gentlemen a inscrit l'entreprise sur son site de fuite du dark web.

Sources

  1. heise.dehttps://www.heise.de/en/news/Cyber-attack-on-data-exchange-service-FTAPI-11469688.html
  2. heise.dehttps://www.heise.de/news/Cyberangriff-auf-Datenaustauschdienst-FTAPI-11469629.html
  3. cybernews.comhttps://cybernews.com/security/ftapi-eu-data-transfer-platform-data-breach/

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.