Information relative à un incident de sécurité impliquant des données personnelles

Information relative à un incident de sécurité impliquant des données personnelles

Comme cela a été communiqué publiquement, l’ifage a été victime d'une cyberattaque les 11 et 12 avril 2026 ayant entraîné une exfiltration de données. La continuité des activités de la Fondation n'a à aucun moment été interrompue. Dès la détection de l'incident, le 13 avril 2026, des mesures techniques immédiates ont été mises en œuvre afin de contenir l'attaque et de sécuriser le périmètre informatique concerné. Le 23 juillet, à la publication de données exfiltrées par des cyberattaquants, il a été établi que des données relatives à des étudiant-es et client-es étaient concernées.

La Fondation regrette profondément cet incident et réaffirme son engagement en faveur de la sécurité de ses systèmes d'information.

Une plainte pénale a été déposée, l'événement a été notifié au Préposé fédéral à la protection des données et à la transparence (PFPDT), et l'ifage collabore pleinement avec les autorités pénales compétentes.

Conformément à la loi fédérale sur la protection des données (LPD), cette communication est publiée dans la mesure où les analyses réalisées à ce jour indiquent que des données relatives à des apprenant-e-s ou à des client-es de la Fondation figurent parmi les données concernées.

Nature des données concernées

Les données exfiltrées sont liées à l’organisation administrative des cours et formations antérieure au 12 avril 2026. Elles consistent notamment en des coordonnées (nom, prénom, adresse e-mail, adresse postale, numéro de téléphone), des documents liés à l’ inscription à une formation ou à des résultats d’examen, ainsi que, dans certains cas, des documents d'identité ou de postulation à des formations transmis ainsi que des justificatifs d'absence (attestations médicales ou convocations officielles par exemple).

Conséquences potentielles et mesures de protection possibles pour les personnes concernées

La divulgation de telles données peut exposer les personnes concernées à un risque accru de tentatives d'hameçonnage (phishing), de sollicitations frauduleuses ou d'usurpation d'identité. Il est recommandé de faire preuve de vigilance, en particulier face à des e-mails, appels ou courriers inhabituels se présentant comme émanant de la Fondation ou d'un tiers de confiance, et de ne jamais communiquer de données personnelles ou financières à la suite d'une demande dont l'authenticité n'a pas été vérifiée.

Si, malgré ces précautions, une utilisation frauduleuse de données personnelles est constatée, il est recommandé de la signaler à la police et de déposer une plainte pénale auprès du Ministère public compétent.

Pour en savoir plus sur les bons réflexes à adopter face aux tentatives d'hameçonnage (phishing) et aux autres cybermenaces, les recommandations des autorités fédérales suisses sont disponibles à l'adresse suivante :
https://www.ncsc.admin.ch/ncsc/fr/home/cyberbedrohungen/phishing.html

Pour toute question

Si vous avez des questions ou souhaitez obtenir des précisions concernant les données que vous avez transmises, une adresse dédiée est à votre disposition : data.protection@ifage.ch.

Compte tenu de l'enquête pénale en cours, l'ifage ne sera pas en mesure de communiquer d'éléments supplémentaires sur les circonstances des évènements ni sur l'avancement de l'enquête, afin de ne pas compromettre celle-ci.

La Direction de l’ifage demeure pleinement mobilisée afin d'assurer le suivi de cette situation et mettra à jour cette communication en fonction de l'évolution des investigations.

News