Information

C’est avec regret que Mercy Ships informe que, suite à une cyberattaque qui a eu lieu le 28 mai 2023 chez notre prestataire informatique en Suisse, des données personnelles de nos donateurs pourraient avoir été compromise et potentiellement publiées en ligne de manière illégale. En tant qu’organisation qui valorise la confiance et la transparence, nous comprenons l’importance cruciale de protéger les informations sensibles, en accord avec la loi de la protection des données.

Les faits en bref : ce que nous savons

Le 28 mai 2023, notre hébergeur informatique basé en Suisse a été victime d’une cyberattaque qui a touché une centaine de clients. En étroite collaboration avec les autorités policières fédérales et des experts en la matière, notre prestataire a immédiatement pris des mesures adaptées, notamment en informant les clients concernés de la situation.

Pendant près d’un an, les différents experts ont tenté de déterminer si des données de Mercy Ships avaient été volées lors de l’attaque, et nous avons longtemps espéré avoir été épargnés. A notre regret, notre prestataire informatique nous a récemment avisés que des documents nous concernant font également partie de la masse de données volées.

Ces documents sont principalement des extraits de compte bancaire de Mercy Ships Suisse, des copies de lettres de remerciements et des documents contenant certaines données personnelles sur nos donateurs-trices tels les prénoms, noms, adresses postales et montants de don isolé.

Notre système informatique qui gère l’ensemble des adresses et des dons reçus n’a, quant à lui, heureusement pas été touché par l’attaque.

Mercy Ships Suisse a immédiatement informé les autorités compétentes. Conformément à l’ordonnance sur la protection des données et dans un souci de transparence, nous informons toutes les personnes qui pourraient être potentiellement concernées par cette fuite de données.

Nous regrettons cet incident fâcheux survenu chez ce prestataire externe et vous assurons que nous continuons à accorder la plus grande importance à la sécurité des données que nous gérons et que nous appliquons les mesures de précaution appropriées à cet effet.

Questions et réponses

Bien que les données volées ne touchent pas la base de données de Mercy Ships, nous ne pouvons exclure la possibilité que des documents impliquant nos donateurs, datant du 28 mai 2023 ou antérieurement, soient affectés par cet incident.

Les données en question ne sont cependant pas considérées comme particulièrement sensibles : les documents sont principalement des extraits de compte bancaire de Mercy Ships, des copies de lettres de remerciements et des documents contenant certaines données personnelles sur nos donateurs-trices tels les prénoms, noms, adresses postales, emails et montants de don isolé.

Les données qui ont été volées ne sont pas liées à la base de données principale de Mercy Ships. Néanmoins, il semble que certaines informations concernant nos bénévoles et anciens membres d’équipage, datant du 28 mai 2023 ou antérieurement, puissent être impliquées.

À noter cependant que ces données ne sont généralement pas considérées comme hautement sensibles ; elles incluent principalement des détails tels que le nom, le prénom, le lieu de résidence, l’adresse électronique, la date de naissance, le poste occupé à bord du navire et la durée de service.

Les données compromises ne sont pas considérées comme particulièrement sensibles. Toutefois, nous vous conseillons de maintenir une vigilance accrue à l’égard des e-mails que vous recevez, qu’ils proviennent de Mercy Ships ou de toute autre organisation ou entreprise. Les attaques de type « phishing » deviennent de plus en plus sophistiquées et semblent de plus en plus légitimes. Par conséquent, il est important d’être constamment vigilant lors de l’ouverture d’e-mails, en particulier lorsqu’il s’agit de cliquer sur des liens ou d’ouvrir des pièces jointes. Il est recommandé de vérifier systématiquement l’identité de l’expéditeur et la validité de l’adresse e-mail avant toute action.

La protection contre les cybercriminels commence par une attention de tout un chacun : Mercy Ships assure une formation continuelle de nos collaborateurs. Vous aussi pouvez, par de bonnes précautions, contribuer à vous protéger et soutenir les efforts de Mercy Ships et de toutes les organisations et entreprises qui gèrent certaines de vos données. Vous pouvez trouver de bons conseils par exemple sur ces pages :

Il est en tout temps possible d’être victime, à titre professionnel ou privé, d’une d’attaque informatique. Il n’est pas possible de savoir si un usage criminel de vos données est lié à la cyberattaque contre le prestataire de services digitaux de Mercy Ships.

Mercy Ships n’était pas la cible directe de cette attaque, perpétrée par un groupe connu de hackers envers notre fournisseur d’accès internet. Le groupe publie en général les données en ligne. Mercy Ships n’a reçu aucune demande de rançon.

Un grand nombre d’entreprises ont été victimes de tels attaques ces dernières années, y compris la Confédération et l’office des douanes.

Ensemble avec le prestataire ainsi que des spécialistes externes, Mercy Ships Suisse entreprend toutes les précautions possibles pour se protéger, tout en reconnaissant qu’une protection à 100% n’existe malheureusement pas.

De telles attaques ne doivent pas détourner toute notre attention de la raison d’être de Mercy Ships, à savoir offrir des opérations gratuites et soutenir le système de santé des pays partenaires en Afrique. Nous vous remercions pour votre confiance renouvelée.

Les actualités de Mercy Ships

Votre don offre une nouvelle vie à nos bénéficiaires.