Zurich (awp) - Le comparateur en ligne Comparis, qui a vu une partie de ses données bloquées par une cyberattaque début juillet, a payé une rançon aux pirates informatiques, a indiqué une porte-parole du portail internet à l'agence AWP, confirmant de précédentes informations relayées par des médias.

"Nous avons trouvé un accord avec les rançonneurs", a indiqué la société dans une prise de position. Selon une porte-parole du portail internet, Comparis a été mesure de remettre en route par ses propres moyens une grande partie des systèmes et le site web a été opérationnel 48 heures après l'attaque dont il a fait l'objet.

"Grâce à l'accord (avec les cyberpirates), nous avons été capables de décoder des données essentielles dans un sous-domaine, que nous n'aurions pas été en mesure de rétablir ou alors seulement avec grande difficulté", a-t-elle ajouté, confirmant des informations publiées par le portail Inside Paradeplatz.

Interrogée sur l'origine de l'attaque informatique et le montant de la rançon - certains médias ont évoqué la somme de 400'000 dollars (environ 362'300 francs suisses) - la porte-parole a refusé de commenter.

Comparis.ch, qui propose de comparer notamment des tarifs d'assurance, des crédits hypothécaires ou encore des prestations de caisses-maladie, estime ne pas avoir été spécifiquement ciblé, mais avoir été victime d'une faille plus largement répandue. La société zurichoise a depuis identifié le point faible et l'a "durablement sécurisé" , a assuré la porte-parole.

Série d'attaques

Le comparateur en ligne avait été la cible d'une cyberattaque le 7 juillet, dans le cadre de laquelle un logiciel malveillant, un "rançongiciel", a pris en otage des données. Des pirates informatiques avaient bloqué différents systèmes informatiques, dont le site Comparis.ch, et exigeaient de l'argent en échange du décryptage. Comparis avait déposé une plainte pénale contre inconnu.

Selon la police, des analyses détaillées ont montré que les auteurs de l'attaque ont eu accès à certaines données internes de Comparis relatives aux clients. Il s'agit notamment des données des clients de Credatis, une filiale de Comparis.

Plusieurs entreprises suisses ont été victimes de cyberattaques ces derniers mois, dont le fabricant de composants Huber+Sühner, l'horloger Swatch Group, le fabricant de stores Griesser et récemment le spécialiste des machines d'entretien des voie Matisa.

cf/ra/al/rp