Violation d'un environnement de test de la Singapore Land Authority : 70 000 personnes exposées
La Singapore Land Authority a indiqué que les noms, numéros NRIC et anciennes adresses de propriété d'environ 70 000 personnes avaient été compromis après un accès non autorisé à un environnement de test géré par IBM, dont le jeu de données censé être fictif contenait de vrais enregistrements.
- Victime
- Singapore Land Authority
- utilisateurs
- 70.0K
Le 3 juillet 2026, la Singapore Land Authority (SLA) a révélé que les données personnelles d'environ 70 000 personnes avaient été compromises à la suite d'un accès non autorisé à un environnement de test géré par IBM. Cet environnement sert au développement et aux tests d'intégration du Singapore Titles Automated Registration System (STARS) et de l'eLodgment System (ELS), utilisés pour déposer les actes de transfert de propriété et les inscriptions de sûretés.
C'est IBM qui a découvert l'incident et l'a signalé à la SLA. L'accès à l'environnement de test concerné a été révoqué, et la SLA a indiqué travailler avec IBM, la Government Technology Agency (GovTech) et la Cyber Security Agency of Singapore pour enquêter.
Données exposées
Le jeu de données, créé en 1998 et mis à jour périodiquement, devait contenir uniquement des enregistrements fictifs et anonymisés, mais comportait en réalité de vrais noms, numéros NRIC (carte d'identité nationale) et anciennes adresses de propriété. La SLA a souligné qu'il n'existait aucun lien avec les systèmes opérationnels de STARS, d'ELS ou de tout autre système de la SLA, ni aucune compromission de ceux-ci, et que les registres de propriété et de dépôt restaient sécurisés. L'autorité a identifié les personnes concernées et commencé à les prévenir.
Pourquoi c'est important
Les médias locaux y ont vu l'un des incidents de données les plus importants du secteur public singapourien depuis la violation de SingHealth en 2018. La cause est classique : de vraies données personnelles copiées dans un environnement hors production, géré par un prestataire et moins protégé que les systèmes en service, puis oubliées pendant des décennies.
Chronologie
Le jeu de données de test, dont on découvrira qu'il contient de vraies données personnelles, est créé ; il est ensuite mis à jour périodiquement.
La SLA révèle qu'IBM a détecté et signalé un accès non autorisé à l'environnement de test de STARS et ELS, touchant environ 70 000 personnes.
Sources
- techgoondu.comhttps://www.techgoondu.com/2026/07/03/data-for-70000-people-compromised-in-singapore-after-government-test-system-exposed/
- malaymail.comhttps://www.malaymail.com/news/singapore/2026/07/03/singapore-land-authority-data-breach-exposes-70000-records-after-ibm-testing-environment-compromised/226215
- freemalaysiatoday.comhttps://www.freemalaysiatoday.com/category/highlight/2026/07/03/personal-info-of-70000-people-in-singapore-exposed-in-data-breach