Un cyberattaquant a ciblé un prestataire du renseignement portugais, exposant environ 120 Go de données. Si aucune information classifiée n’aurait été compromise, l’incident soulève de sérieuses questions sur la sécurité des chaînes d’approvisionnement des services publics.

Une faille sur un serveur de test
Le Système d’Informations de la République Portugaise (SIRP) a confirmé que l’intrusion a eu lieu sur un serveur de développement d’une entreprise extérieure.
Cette société informatique avait été engagée en 2025 pour concevoir les plateformes internet publiques du SIRP, du Service d’Informations et de Sécurité (SIS) et du Service d’Informations Stratégiques de Défense (SIED).
Dans des déclarations à l’agence Lusa, une source officielle du SIRP a indiqué que ces trois portails « ne contenaient pas d’information classifiée ».

Un forum cybercriminel vend les données volées
La révélation de cet incident fait suite à la mise en vente, sur un forum spécialisé connu, d’un lot d’environ 120 gigaoctets de fichiers :
- 96 bases de données ;
- le code source de 180 sites ;
- des documents privés ;
- des courriels ;
- des données personnelles ;
- des informations liées à des systèmes et applications.
Selon les autorités, cette fuite de données touche aussi des dizaines d’autres organisations, publiques et privées, ayant eu recours au même prestataire pour développer leurs portails électroniques.
Cette situation révèle la fragilité de la sécurité dans la chaîne d’approvisionnement numérique.
Lire aussi :
