Logo Cyberfaille
Cyberfaille
Chaque jour, une menace décodée.
← Toutes les alertes
29 septembre 2026 PIRATAGE NEW CONFIRMÉ 4 min de lecture

Cyberattaque à la SSR : les données de 340 personnes dérobées

La SSR confirme avoir subi une cyberattaque ayant conduit au vol de données concernant environ 340 collaboratrices, collaborateurs et anciens employés de la radio-télévision alémanique SRF. Les données remontent à 2020. À ce stade, l'organisation indique qu'aucun mot de passe, donnée bancaire, source journalistique ou contenu de communication ne paraît concerné.

Une attaque confirmée, limitée au périmètre connu de la SRF

La Société suisse de radiodiffusion et télévision, ou SSR, a confirmé le 28 septembre avoir été visée par une cyberattaque. Les données dérobées concernent environ 340 personnes, actuelles ou anciennes, qui travaillent ou ont travaillé pour la SRF, l'unité de radio-télévision alémanique du groupe. Une part importante des personnes concernées relève de l'actuelle unité d'offre « Information ».

Le périmètre est important à préciser. Selon les informations communiquées par la SSR et rapportées par la RTS, les personnes rattachées à d'autres unités ne semblent pas touchées. La RTS indique de son côté qu'aucune de ses collaboratrices ni aucun de ses collaborateurs n'est concerné à ce jour. Il ne faut donc pas transformer cette affaire en fuite généralisée de toutes les rédactions ou de tous les publics de la SSR : ce n'est pas ce qui est établi publiquement.

Des coordonnées et des informations d'organisation datant de 2020

Les éléments volés proviennent de données datant de 2020. La liste confirmée est celle d'informations de contact et d'organisation : noms, fonctions et coordonnées professionnelles. Pour une partie des personnes, des coordonnées privées figurent également parmi les données dérobées.

Cette combinaison peut suffire à rendre un faux message ou un faux appel plus crédible. Une personne malveillante qui connaît le nom, la fonction et l'employeur d'un salarié peut se faire passer pour un collègue, un responsable informatique ou un partenaire. La prudence est donc particulièrement utile face à un courriel ou un appel inattendu qui cite précisément le contexte professionnel de la personne contactée.

Ce que les premières analyses ne signalent pas

La SSR souligne qu'aucun élément ne permet actuellement d'indiquer que des mots de passe personnels, des informations financières ou bancaires, des sources journalistiques, des données de recherche ou le contenu de communications ont été compromis. Cette liste est une information sur le périmètre connu, pas une garantie absolue pour l'avenir : l'enquête n'est pas terminée.

La distinction est concrète pour les personnes concernées. Rien dans les informations rendues publiques ne justifie d'affirmer qu'elles doivent changer leurs mots de passe parce que ceux-ci auraient fuité. Le risque documenté porte plutôt sur des tentatives d'hameçonnage ciblé, susceptibles d'utiliser les coordonnées et les fonctions volées.

Des accès désactivés et une plainte déposée

Après la détection de l'incident, la SSR indique avoir désactivé les accès concernés et ajouté des mesures de sécurité. D'après 20 Minutes Suisse, l'organisation dit ne pas avoir constaté de nouvel accès non autorisé depuis ces actions et considère la situation sous contrôle. Les quelque 340 personnes concernées ont été informées directement.

Une enquête approfondie est menée avec des spécialistes internes et externes afin d'établir les circonstances et l'étendue exacte de l'attaque. Les autorités compétentes ont été informées et une plainte pénale a été déposée. À l'heure des publications consultées, la SSR n'avait pas connaissance d'une diffusion publique ni d'une utilisation abusive des données dérobées.

Le bon réflexe : contrôler l'identité avant de répondre

Pour les personnes potentiellement visées par une usurpation, le bon réflexe est de ne pas se fier à un nom, une fonction ou un numéro affiché. Si un interlocuteur se présente comme un collègue, un service informatique ou une autorité et demande une action urgente, il faut interrompre l'échange puis reprendre contact par un canal connu, par exemple l'annuaire interne ou le numéro officiel.

Ce contrôle est plus pertinent ici qu'un conseil générique sur les mots de passe. Les données publiquement confirmées sont surtout des coordonnées et des informations professionnelles. Leur principal usage potentiel est de donner du réalisme à une tentative de manipulation, pas de permettre une connexion immédiate à un compte.

Ce que nous ne pouvons pas vérifier

Nous ne pouvons pas vérifier publiquement le mode d'accès initial des attaquants, la date précise de l'intrusion, ni l'ensemble des systèmes consultés. La SSR indique que son enquête est encore en cours et n'a pas rendu ces éléments publics dans les informations consultées.

Nous ne pouvons pas non plus confirmer l'identité des auteurs, l'existence d'une revendication, une éventuelle diffusion ultérieure des données ou l'usage qui pourrait en être fait. L'absence de publication ou d'utilisation abusive connue au moment de la communication ne permet pas d'exclure qu'une information nouvelle apparaisse plus tard.

Le déroulé

  • 2020 · Les données de contact et d'organisation concernées datent de cette année, selon la SSR.
  • 28 septembre · La SSR communique sur la cyberattaque, les données dérobées et les premières mesures prises.
  • À ce stade · Les personnes concernées ont été informées, une enquête est en cours et une plainte pénale a été déposée.

Ce qu'il faut faire

  • Contrôlez l'identité par un canal connu. Un nom, une fonction ou un numéro affiché peut être réutilisé pour rendre un appel ou un message crédible.
  • Ne communiquez aucun code ou accès dans l'urgence. En cas de demande inattendue, interrompez l'échange et contactez vous-même l'organisation via ses coordonnées officielles.

Sources : RTS ↗ · 20 Minutes Suisse ↗

Article rédigé et vérifié par Cyberfaille, avec assistance IA. Un doute, une correction ? écrivez-nous.