Cyberattaque chez Infoniqa : une fuite bien plus importante que prévu

Cyberattaque chez Infoniqa : une fuite bien plus importante que prévu Date : 11 novembre 2025 Sources : Swiss IT Magazine / Kurier (Autriche) 🧠 Résumé Début août 2025, Infoniqa — fournisseur de solutions de gestion — a subi une attaque majeure via une faille Zero-Day SharePoint, suivie du déploiement du rançongiciel Warlock. De nouvelles analyses montrent que l’ampleur réelle de la fuite dépasse largement les chiffres initialement communiqués. 📊 Ampleur du vol de données Les attaquants ont publié 165 Go de données sur le Darknet fin août après le refus de payer la rançon. Selon une enquête du Kurier et de l’expert autrichien Manuel Löw-Beer : ≈ 2 700 entreprises impactées (AT, DE, CH, UK, NL) ≥ 350 cas confirmés de fuites de données personnelles sensibles Le nombre réel pourrait être nettement supérieur, certains fichiers n’ayant pas encore été analysés. ⚙️ TTPs observés Accès initial : exploitation d’une vulnérabilité Zero-Day SharePoint Exécution / Persistance : déploiement du rançongiciel Warlock Exfiltration : vol massif de données via l’infrastructure des attaquants Impact : publication de 165 Go de données clients dans le Darknet 📂 Types de données compromises Données d’entreprises clientes Documents internes Dans de nombreux cas, données personnelles sensibles (RH, financières, etc.) ⚠️ Recommandations pour les entreprises concernées 🔐 Changer immédiatement tous les mots de passe liés à Infoniqa 🔍 Surveiller les journaux et systèmes pour anomalies 👥 Sensibiliser les employés au risque de phishing ciblé 📝 Notifier les autorités (EDÖB, CNIL, DSB, BfDI…) si concerné 🚧 Activer MFA et restreindre les accès 🛡️ Auditer les partages, droits et accès Infoniqa Type de contenu : article de presse spécialisé dont l’objectif est d’informer les professionnels de la cybersécurité et les responsables IT sur l’ampleur réelle du cyberincident chez Infoniqa, d’analyser les implications en matière de fuite de données, ainsi que d’alerter sur les risques pour les organisations concernées.

CyberVeille
The world of #bookkeeping #software in #switzerland is depressing:
- #Bexio is not capable of handling foreign currencies in a satisfying way
- #Infoniqa's cloud is often down, there are data breaches and it looks like the cloud stuff is generally falling apart
- #Comatic is at least CHF 1'500 per year, although that's still ok it's kind of a joke if you have simple book keeping
- The others are too expensive (#Abacus) or too unprofessional/not enough features
Any recommendations?
Infoniqa-IT-Vorfall: Cyberbande will umfangreich Daten kopiert haben

Vergangene Woche wurde ein IT-Vorfall bei HR-Softwareanbieter Infoniqa bekannt. Nun behauptet eine Cybergang Daten kopiert zu haben.

heise online
IT-Sicherheitsvorfall bei Infoniqa – Ausmaß noch unbekannt

Infoniqa, unter anderem Anbieter von Software zur Lohnabrechnung oder für HR, wurde Opfer eines Cyberangriffs. Es kam zu Störungen der Dienste.

heise online
📢 Infoniqa annonce une cyberattaque: services limités pour certains clients suisses
📝 Selon une communication officielle d’Infoniqa, l’éditeur fait face à une cyberattaque ayant entraîné un accès limité...
📖 cyberveille : https://cyberveille.ch/posts/2025-08-14-infoniqa-annonce-une-cyberattaque-services-limites-pour-certains-clients-suisses/
🌐 source : https://info.infoniqa.com/wichtige-information-zu-aktuellen-service-einschr%C3%A4nkungen
#Infoniqa #cyberattaque #Cyberveille
Infoniqa, éditeur de logiciels métiers, victime d'une cyberattaque

Début août 2025, l’éditeur de solutions de gestion Infoniqa — qui avait racheté Sage Suisse en 2021 — a été victime d’une cyberattaque. L’incident, survenu dans la nuit du 3 au 4 août, a été détecté rapidement, entraînant l’activation des procédures internes de sécurité, notamment la mise hors ligne et l’isolement de systèmes affectés. Cette réaction a provoqué des limitations techniques temporaires pour certains services. L’entreprise collabore avec des experts externes et les autorités pour déterminer l’ampleur exacte de l’incident. À ce stade, aucune preuve ne laisse penser que des données personnelles ou professionnelles aient été dérobées. Infoniqa souligne que la sécurité prime sur la rapidité de rétablissement, et promet de tenir informés ses clients et employés dès qu’un plan de reprise complet pourra être établi.

CyberVeille

Hatte grad Kontakt mit einem Kunden, sein Auftragssystem betrieben durch Firma #Sage Schweiz #Infoniqa laufe in der Cloud, es sei angegriffen worden und seit nunmehr 14 Tagen nicht erreichbar... Er könne weder Rechnung ausstellen noch Aufträge sauber abwickeln...

https://www.itmagazine.ch/artikel/85274/Cyberangriff_auf_Infoniqa_-_Untersuchungen_laufen.html

Cyberangriff auf Infoniqa - Untersuchungen laufen

Vergangene Woche ist es bei Infoniqa zu einem Cyberangriff gekommen, der aktuell aufgearbeitet wird. Aktuell gebe es keine Anzeichen dafür, dass personenbezogene oder geschäftliche Daten gestohlen wurden.

Swiss IT Media GmbH