Skip to content
RançongicielContenu

L'éditeur allemand d'échange de données sécurisé FTAPI confirme une attaque par rançongiciel sur un serveur interne

FTAPI, éditeur munichois de transfert de fichiers sécurisé, a confirmé que des attaquants ont compromis un serveur interne et y ont déployé un rançongiciel après sa désignation par The Gentlemen.

Victime
FTAPI

Le 30 septembre 2026, FTAPI — éditeur munichois de logiciels de transfert de fichiers et d'échange de données sensibles sécurisé, utilisé par plus de 2 000 entreprises et plus d'un million d'utilisateurs dans l'administration publique, la santé et l'industrie — a confirmé avoir subi un incident de cybersécurité après que le groupe de rançongiciel The Gentlemen a inscrit l'entreprise sur son site de fuite du darknet. FTAPI a révélé l'attaque au média technologique allemand Heise Online et a indiqué que des individus non autorisés avaient obtenu l'accès à un unique serveur interne exploité localement et y avaient déployé un rançongiciel.

L'entreprise a indiqué avoir détecté l'incident de sécurité informatique le 14 septembre 2026. L'entrée publiée sur le site de fuite de The Gentlemen, repérée le 26 septembre, comportait un compte à rebours menaçant de publier les données volées. FTAPI a souligné que, selon son enquête, sa plateforme destinée aux clients, les systèmes des clients et les données échangées via le service n'ont pas été affectés, et que l'exploitation s'est poursuivie sans restriction.

Réponse

FTAPI a indiqué avoir immédiatement isolé les systèmes affectés, mandaté des enquêteurs forensiques externes, informé ses clients et partenaires, rempli ses obligations de déclaration en matière de protection des données et déposé une plainte pénale. L'entreprise n'a pas précisé comment les attaquants ont obtenu leur point d'entrée initial — exploitation d'une vulnérabilité ou vol d'identifiants d'un employé — cette question faisant toujours partie de l'enquête en cours.

Pourquoi c'est important

Les plateformes d'échange de données sécurisé se voient confier précisément les fichiers sensibles que leurs clients veulent tenir à l'écart de la messagerie ordinaire, ce qui fait d'un éditeur comme FTAPI une cible attrayante et relève l'enjeu de toute intrusion, même celle que l'entreprise dit limitée à un seul serveur interne. The Gentlemen fait partie des groupes de rançongiciel qui associent chiffrement et extorsion par vol de données ; l'inscription sur le site de fuite exerce donc une pression publique, quelle que soit la quantité de données réellement dérobées. Le serveur affecté ayant été isolé et aucune preuve n'indiquant que la plateforme client ait été atteinte, le statut de l'incident a été enregistré comme contenu.

Chronologie

  1. FTAPI détecte un incident de sécurité informatique sur un unique serveur exploité en interne.

  2. Le groupe de rançongiciel The Gentlemen inscrit FTAPI sur son site de fuite du darknet, avec un compte à rebours.

  3. FTAPI confirme l'incident au média allemand Heise, affirmant que sa plateforme client et les données échangées n'ont pas été affectées.

Sources

  1. heise.dehttps://www.heise.de/en/news/Cyber-attack-on-data-exchange-service-FTAPI-11469688.html
  2. cybernews.comhttps://cybernews.com/security/ftapi-eu-data-transfer-platform-data-breach/
  3. breachsense.comhttps://www.breachsense.com/breaches/ftapi-software-data-breach/

Incidents liés

RançongicielEn cours

Nutex Health confirme un vol de données lors d'une cyberattaque d'août (The Gentlemen)

L'exploitant américain d'hôpitaux et d'établissements de santé Nutex Health a confirmé dans un dépôt auprès de la SEC que des informations de patients, d'employés, de prestataires et financières avaient été consultées et exfiltrées lors d'une cyberattaque d'août revendiquée par le groupe de rançongiciel-service The Gentlemen.

Victim
Nutex Health Inc.