{"id":30387,"date":"2025-03-06T14:30:00","date_gmt":"2025-03-06T13:30:00","guid":{"rendered":"https:\/\/www.arc-data-shield.fr\/?p=30387"},"modified":"2025-03-24T15:26:52","modified_gmt":"2025-03-24T14:26:52","slug":"cyberattaque-contre-la-fintech-harvest-paralysie-et-fuite-de-donnees-sensibles","status":"publish","type":"post","link":"https:\/\/www.arc-data-shield.fr\/en\/cyberattaque-contre-la-fintech-harvest-paralysie-et-fuite-de-donnees-sensibles\/","title":{"rendered":"Cyberattack on fintech Harvest: paralysis and data leakage"},"content":{"rendered":"<p>[et_pb_section fb_built=\u00a0\u00bb1&Prime; admin_label=\u00a0\u00bbsection\u00a0\u00bb _builder_version=\u00a0\u00bb4.16&Prime; global_colors_info=\u00a0\u00bb{}\u00a0\u00bb custom_padding=\u00a0\u00bb0px|||||\u00a0\u00bb][et_pb_row admin_label=\u00a0\u00bbrow\u00a0\u00bb _builder_version=\u00a0\u00bb4.16&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb][et_pb_column type=\u00a0\u00bb4_4&Prime; _builder_version=\u00a0\u00bb4.16&Prime; custom_padding=\u00a0\u00bb|||\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb custom_padding__hover=\u00a0\u00bb|||\u00a0\u00bb][et_pb_text admin_label=\u00a0\u00bbText\u00a0\u00bb _builder_version=\u00a0\u00bb4.16&Prime; background_size=\u00a0\u00bbinitial\u00a0\u00bb background_position=\u00a0\u00bbtop_left\u00a0\u00bb background_repeat=\u00a0\u00bbrepeat\u00a0\u00bb global_colors_info=\u00a0\u00bb{}\u00a0\u00bb]<!-- divi:paragraph --><\/p>\n<p>En f\u00e9vrier 2025, la fintech fran\u00e7aise Harvest a subi une cyberattaque majeure par ransomware, paralysant enti\u00e8rement ses services num\u00e9riques, notamment son site web officiel et ses acc\u00e8s client via VPN. Selon le magazine sp\u00e9cialis\u00e9 LeMagIT, l&rsquo;incident a d\u00e9but\u00e9 par une intrusion cibl\u00e9e exploitant une vuln\u00e9rabilit\u00e9 dans les infrastructures cloud de l&rsquo;entreprise, provoquant une interruption totale de ses syst\u00e8mes pendant plusieurs jours. De nombreux services financiers propos\u00e9s par Harvest, dont les plateformes d&rsquo;investissement et de gestion de patrimoine, ont \u00e9t\u00e9 s\u00e9v\u00e8rement affect\u00e9s.<\/p>\n<p><!-- \/divi:paragraph --><!-- divi:image {\"id\":30389,\"width\":\"287px\",\"height\":\"auto\",\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"align\":\"center\"} --><\/p>\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"585\" src=\"https:\/\/www.arc-data-shield.fr\/wp-content\/uploads\/2025\/03\/support-image-pour-arnaud-1-1024x585.webp\" alt=\"\" class=\"wp-image-30389\" style=\"width: 287px; height: auto;\" srcset=\"https:\/\/www.arc-data-shield.fr\/wp-content\/uploads\/2025\/03\/support-image-pour-arnaud-1-980x560.webp 980w, https:\/\/www.arc-data-shield.fr\/wp-content\/uploads\/2025\/03\/support-image-pour-arnaud-1-480x274.webp 480w\" sizes=\"(min-width: 0px) and (max-width: 480px) 480px, (min-width: 481px) and (max-width: 980px) 980px, (min-width: 981px) 1024px, 100vw\" \/><\/figure>\n<p><!-- \/divi:image --><!-- divi:paragraph --><\/p>\n<p>Cette cyberattaque a entra\u00een\u00e9 une fuite de donn\u00e9es de clients et de salari\u00e9s. Face \u00e0 cette situation critique, Harvest a imm\u00e9diatement mobilis\u00e9 ses \u00e9quipes techniques et fait appel \u00e0 des experts externes pour contenir l\u2019attaque et restaurer progressivement ses syst\u00e8mes informatiques. Conform\u00e9ment \u00e0 la r\u00e9glementation europ\u00e9enne RGPD, les entreprises clientes ont d\u00fb rapidement notifier la CNIL afin de signaler cette violation de donn\u00e9es.<\/p>\n<p><!-- \/divi:paragraph --><!-- divi:paragraph --><\/p>\n<p><a href=\"https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente\">https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente<\/a><\/p>\n<p><!-- \/divi:paragraph --><!-- divi:paragraph --><\/p>\n<p>Cr\u00e9dit : <a href=\"https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente\" data-type=\"link\" data-id=\"https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente\">LeMagIT.fr<\/a>, \u00ab Cyberhebdo du 7 mars 2025 : une semaine exceptionnellement violente \u00bb.<\/p>\n<p><!-- \/divi:paragraph -->[\/et_pb_text][\/et_pb_column][\/et_pb_row][\/et_pb_section]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En f\u00e9vrier 2025, la fintech fran\u00e7aise Harvest a subi une cyberattaque majeure par ransomware, paralysant enti\u00e8rement ses services num\u00e9riques, notamment son site web officiel et ses acc\u00e8s client via VPN. Selon le magazine sp\u00e9cialis\u00e9 LeMagIT, l&rsquo;incident a d\u00e9but\u00e9 par une intrusion cibl\u00e9e exploitant une vuln\u00e9rabilit\u00e9 dans les infrastructures cloud de l&rsquo;entreprise, provoquant une interruption totale [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":30388,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"on","_et_pb_old_content":"<!-- wp:paragraph -->\n<p>En f\u00e9vrier 2025, la fintech fran\u00e7aise Harvest a subi une cyberattaque majeure par ransomware, paralysant enti\u00e8rement ses services num\u00e9riques, notamment son site web officiel et ses acc\u00e8s via VPN SSL. Selon le magazine sp\u00e9cialis\u00e9 LeMagIT, l'incident a d\u00e9but\u00e9 par une intrusion cibl\u00e9e exploitant une vuln\u00e9rabilit\u00e9 dans les infrastructures cloud de l'entreprise, provoquant une interruption totale de ses syst\u00e8mes pendant plusieurs jours. De nombreux services financiers propos\u00e9s par Harvest, dont les plateformes d'investissement et de gestion de patrimoine, ont \u00e9t\u00e9 s\u00e9v\u00e8rement affect\u00e9s.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:image {\"id\":30389,\"width\":\"287px\",\"height\":\"auto\",\"sizeSlug\":\"large\",\"linkDestination\":\"none\",\"align\":\"center\"} -->\n<figure class=\"wp-block-image aligncenter size-large is-resized\"><img src=\"https:\/\/www.arc-data-shield.fr\/wp-content\/uploads\/2025\/03\/support-image-pour-arnaud-1-1024x585.webp\" alt=\"\" class=\"wp-image-30389\" style=\"width:287px;height:auto\"\/><\/figure>\n<!-- \/wp:image -->\n\n<!-- wp:paragraph -->\n<p>Cette cyberattaque a \u00e9galement entra\u00een\u00e9 une fuite significative de donn\u00e9es sensibles appartenant \u00e0 des milliers de clients, incluant des informations financi\u00e8res et personnelles confidentielles. Face \u00e0 cette situation critique, Harvest a imm\u00e9diatement mobilis\u00e9 ses \u00e9quipes techniques et fait appel \u00e0 des experts externes pour contenir l\u2019attaque et restaurer progressivement ses syst\u00e8mes informatiques. Conform\u00e9ment \u00e0 la r\u00e9glementation europ\u00e9enne RGPD, les entreprises clientes ont d\u00fb rapidement notifier la CNIL afin de signaler cette violation de donn\u00e9es.<\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><a href=\"https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente\">https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente<\/a><\/p>\n<!-- \/wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p>Cr\u00e9dit : <a href=\"https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente\" data-type=\"link\" data-id=\"https:\/\/www.lemagit.fr\/actualites\/366620441\/Cyberhebdo-du-7-mars-2025-une-semaine-exceptionnellement-violente\">LeMagIT.fr<\/a>, \u00ab Cyberhebdo du 7 mars 2025 : une semaine exceptionnellement violente \u00bb.<\/p>\n<!-- \/wp:paragraph -->","_et_gb_content_width":"","footnotes":""},"categories":[20],"tags":[],"class_list":["post-30387","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-commonnews"],"_links":{"self":[{"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/posts\/30387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/comments?post=30387"}],"version-history":[{"count":7,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/posts\/30387\/revisions"}],"predecessor-version":[{"id":30406,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/posts\/30387\/revisions\/30406"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/media\/30388"}],"wp:attachment":[{"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/media?parent=30387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/categories?post=30387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.arc-data-shield.fr\/en\/wp-json\/wp\/v2\/tags?post=30387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}