AIO APEX

Des hackers ont passé jusqu'à cinq semaines dans un réseau du DHS utilisé pour planifier la sécurité de la Coupe du Monde ; un sénateur exige une enquête du DOJ

PYMNTS / Reuters
Partager:
Des hackers ont passé jusqu'à cinq semaines dans un réseau du DHS utilisé pour planifier la sécurité de la Coupe du Monde ; un sénateur exige une enquête du DOJ

Le Homeland Security Information Network du Department of Homeland Security — une plateforme utilisée par les partenaires fédéraux, étatiques, locaux et privés agréés pour partager des renseignements sensibles et coordonner les grands événements — a été infiltré pendant cinq semaines fin mai et début juin 2026, selon des rapports parus cette semaine. Le sénateur Mark Warner, vice-président de la commission sénatoriale du renseignement, demande désormais une enquête conjointe du DHS et du Department of Justice.

Ce qui a été compromis

Les hackers auraient accédé aux serveurs HSIN et à un environnement collaboratif basé sur SharePoint utilisé par les partenaires fédéraux, étatiques et locaux du réseau. Le DHS a confirmé l'incident, déclarant que les systèmes concernés ont été isolés immédiatement après leur découverte, que les vulnérabilités ont été atténuées et qu'une enquête judiciaire est en cours. Le département affirme qu'il n'existe aucune preuve que des réseaux classifiés aient été affectés et que HSIN reste opérationnel. L'étendue précise des données consultées et l'identité des intrus n'ont pas été divulguées publiquement.

Pourquoi HSIN est important

HSIN n'est pas un système classifié, mais il sert de tissu conjonctif essentiel pour la coordination de la sécurité intérieure — il est utilisé pour partager des renseignements, planifier des opérations de sécurité et gérer la réponse aux incidents entre des milliers de partenaires fédéraux, étatiques, locaux, tribaux et privés. Warner a spécifiquement souligné que HSIN est utilisé pour la planification de la sécurité autour de la Coupe du Monde de la FIFA 2026 et des célébrations America250, et qu'il a joué un rôle dans la réponse à une collision aérienne en janvier 2025. Une intrusion dans un système aussi profondément intégré à la planification de la sécurité d'événements comporte des enjeux bien au-delà d'un incident typique de fuite de données.

Ce n'est pas la première faille

Ce n'est pas la première défaillance de sécurité de HSIN. En 2023, une mauvaise configuration de la plateforme a exposé des documents de renseignement restreints du DHS à des utilisateurs non autorisés. La récurrence des failles de sécurité sur le même système — cette fois une intrusion réelle plutôt qu'une mauvaise configuration — devrait intensifier l'examen de la manière dont le DHS gère les contrôles d'accès et la surveillance sur la plateforme.

Ce que demande Warner

Warner a demandé au DHS et au DOJ de déterminer conjointement qui a infiltré le réseau, quelles informations spécifiques ont été consultées, comment les attaquants sont entrés et si l'intrusion s'est propagée à des réseaux en aval appartenant aux organisations partenaires de HSIN. Il fait également pression pour une séance d'information détaillée au Congrès sur l'incident et un plan concret pour éviter qu'il ne se reproduise, déclarant que le DHS doit “faire une sérieuse introspection et expliquer comment cela a pu arriver” pour restaurer la confiance dans la plateforme.

Le problème du calendrier

Le moment de l'intrusion — découverte quelques mois seulement avant la Coupe du Monde et les événements America250 que HSIN est censé aider à sécuriser — met la pression sur le DHS pour résoudre à la fois les questions médico-légales immédiates et le problème de confiance à long terme avant l'arrivée de ces événements. Que l'intrusion soit attribuée à un acteur étatique, à un groupe criminel ou à autre chose déterminera si le Congrès traite cela comme une question de sécurité nationale plutôt qu'une simple divulgation de violation. Comme le rapporte PYMNTS, sur la base du reportage original de Reuters, le DHS n'a pas encore fourni la séance d'information publique demandée par Warner.

Originally reported by PYMNTS / Reuters. Read the original article for additional details.

View original source
Partager:
Des hackers ont passé jusqu'à cinq semaines dans un réseau du DHS utilisé pour planifier la sécurité de la Coupe du Monde ; un sénateur exige une enquête du DOJ | AIO APEX