/

L’attaque informatique contre la Société wallonne du Logement (SWL)

  • Session : 2022-2023
  • Année : 2022
  • N° : 30 (2022-2023) 1

2 élément(s) trouvé(s).

  • Question écrite du 04/10/2022
    • de BEUGNIES John
    • à COLLIGNON Christophe, Ministre du Logement, des Pouvoirs locaux et de la Ville
    Durant l'été 2021, la SWL a fait l'objet d'une attaque informatique. Son porte-parole expliquait alors qu'un message des pirates leur signifiait que la SWL allait recevoir une demande de rançon qui ne leur est finalement jamais parvenue.

    La SWL explique que seulement deux semaines de données ont été perdues, mais que tout avait pu être reconstitué. Tout est ainsi rentré dans l'ordre.

    Le porte-parole de la SWL ajoutait « nous n'avons jamais été informés que des données de la Société wallonne de logement auraient été exposées sur des sites web. ». Nous n'avons pas eu d'informations supplémentaires à ce sujet par la suite.

    Y a-t-il eu une analyse des appareils touchés afin de savoir quelles données auraient pu être volées ?

    Sait-on aujourd'hui si des données sensibles ont pu être récoltées par les pirates ?

    Des données des bénéficiaires des sociétés de logement ont-elles pu être exposées ?
  • Réponse du 07/11/2022
    • de COLLIGNON Christophe
    Dans la nuit du 14 au 15 septembre 2021, la SWL a subi une attaque informatique de type Ransomware. Dans les faits, une procédure était proposée par les pirates pour les modalités de paiement de la rançon, à laquelle la SWL n’a pas voulu donner suite.

    Cette attaque informatique s’est traduite par le cryptage d’une grande partie de l’infrastructure de la SWL afférente, notamment, aux informations internes de la SWL, mais également aux données signalétiques des SLSP. Quinze jours de données ont ainsi été perdus, avec pour conséquence le réencodage de celles-ci.

    Néanmoins, aucune donnée relative à la gestion des opérations de constructions/rénovations ni celles des candidats locataires ou des garanties locatives des locataires n’ont été impactées et de ce fait, aucune perte n’a été à déplorer.

    Dans les semaines et mois qui ont suivi, les spécialistes en sécurité informatique du partenaire de la SWL dans ce dossier ont régulièrement sondé le « Darkweb », afin d’identifier une éventuelle fuite de données. Ces analyses n’ont, à ce jour, révélé aucune présence de données issues de cette attaque.

    Parallèlement à ce travail, la SWL a également rempli ses obligations de signalement de l’incident de sécurité auprès de l’autorité de protection des données, et ce, dans les délais prescrits.