Skip to content
Fuite de donnéesContenu

Violation d'un environnement de test de la Singapore Land Authority : 70 000 personnes exposées

La Singapore Land Authority a indiqué que les noms, numéros NRIC et anciennes adresses de propriété d'environ 70 000 personnes avaient été compromis après un accès non autorisé à un environnement de test géré par IBM, dont le jeu de données censé être fictif contenait de vrais enregistrements.

Victime
Singapore Land Authority
utilisateurs
70.0K

Le 3 juillet 2026, la Singapore Land Authority (SLA) a révélé que les données personnelles d'environ 70 000 personnes avaient été compromises à la suite d'un accès non autorisé à un environnement de test géré par IBM. Cet environnement sert au développement et aux tests d'intégration du Singapore Titles Automated Registration System (STARS) et de l'eLodgment System (ELS), utilisés pour déposer les actes de transfert de propriété et les inscriptions de sûretés.

C'est IBM qui a découvert l'incident et l'a signalé à la SLA. L'accès à l'environnement de test concerné a été révoqué, et la SLA a indiqué travailler avec IBM, la Government Technology Agency (GovTech) et la Cyber Security Agency of Singapore pour enquêter.

Données exposées

Le jeu de données, créé en 1998 et mis à jour périodiquement, devait contenir uniquement des enregistrements fictifs et anonymisés, mais comportait en réalité de vrais noms, numéros NRIC (carte d'identité nationale) et anciennes adresses de propriété. La SLA a souligné qu'il n'existait aucun lien avec les systèmes opérationnels de STARS, d'ELS ou de tout autre système de la SLA, ni aucune compromission de ceux-ci, et que les registres de propriété et de dépôt restaient sécurisés. L'autorité a identifié les personnes concernées et commencé à les prévenir.

Pourquoi c'est important

Les médias locaux y ont vu l'un des incidents de données les plus importants du secteur public singapourien depuis la violation de SingHealth en 2018. La cause est classique : de vraies données personnelles copiées dans un environnement hors production, géré par un prestataire et moins protégé que les systèmes en service, puis oubliées pendant des décennies.

Chronologie

  1. Le jeu de données de test, dont on découvrira qu'il contient de vraies données personnelles, est créé ; il est ensuite mis à jour périodiquement.

  2. La SLA révèle qu'IBM a détecté et signalé un accès non autorisé à l'environnement de test de STARS et ELS, touchant environ 70 000 personnes.

Sources

  1. techgoondu.comhttps://www.techgoondu.com/2026/07/03/data-for-70000-people-compromised-in-singapore-after-government-test-system-exposed/
  2. malaymail.comhttps://www.malaymail.com/news/singapore/2026/07/03/singapore-land-authority-data-breach-exposes-70000-records-after-ibm-testing-environment-compromised/226215
  3. freemalaysiatoday.comhttps://www.freemalaysiatoday.com/category/highlight/2026/07/03/personal-info-of-70000-people-in-singapore-exposed-in-data-breach

Incidents liés

Fuite de donnéesRésolu

Fuite de données Protemps (2021)

En octobre 2021, le site web de recrutement singapourien Protemps a subi une fuite de données qui a exposé près de 50 000 adresses e-mail uniques. Les données concernées comprennent des noms, des adresses e-mail et postales, des numéros de téléphone, des numéros de passeport et des mots de passe stockés sous forme de hachages MD5 sans sel, parmi de nombreuses autres…

Victim
Protemps
Records
49.6K