
Des pirates dérobent 31 000 enregistrements du registre des bénéficiaires effectifs du Liechtenstein
L'intrusion dans le registre, mis en place en 2021 pour lutter contre le blanchiment d'argent, s'est produite dans la nuit du 30 juillet. La Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler dirigent une cellule de crise ; aucune demande de rançon n'a été reçue.
L'intrusion
Dans la nuit du 30 juillet 2026, des attaquants inconnus ont obtenu un accès numérique non autorisé au « Verzeichnis wirtschaftlich berechtigter Personen » (VwbP) du Liechtenstein, le registre national des bénéficiaires effectifs. L'intrusion a été découverte jeudi, lorsque le personnel de l'Office de la justice a constaté des irrégularités. L'Office des technologies de l'information a été appelé et a mis hors ligne le système concerné. Vendredi, le gouvernement a été officiellement informé, et samedi soir, une cellule de crise a été réunie. Le gouvernement a révélé l'incident lors d'une conférence de presse organisée en urgence à Vaduz dimanche 2 août.
Le registre
Le VwbP a été introduit en 2021 pour mettre en œuvre la directive européenne anti-blanchiment. Il contient les noms et les détails des personnes qui possèdent ou contrôlent en dernier ressort les sociétés, fondations et fiducies enregistrées dans la principauté. Le registre est un outil de conformité conçu pour prévenir le blanchiment d'argent, les infractions sous-jacentes au blanchiment d'argent et le financement du terrorisme. L'attaque a compromis les copies de données d'environ 31 000 entités juridiques, un chiffre qui approche la population adulte totale du pays, qui compte 41 000 habitants.
Réponse du gouvernement
La Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler dirigent la cellule de crise. Lors de la conférence de presse, Mme Haas a déclaré qu'il n'existait aucune preuve que des données aient été modifiées ou supprimées. Elle a également abordé la question de l'extorsion.
Aucune demande de rançon n'a été reçue jusqu'à présent, et les données ne sont pas apparues sur le darknet.
Un point d'information central a été mis en place pour les personnes concernées, et le gouvernement s'est engagé à informer de manière proactive toutes les personnes dont les données ont été compromises. Le VwbP reste hors ligne en attendant l'enquête.
Une place financière sous surveillance
Le Liechtenstein, niché entre la Suisse et l'Autriche, est l'un des pays les plus riches du monde par habitant, les services financiers et bancaires constituant la pierre angulaire de son économie. Pendant des décennies, les Européens ont utilisé ses fondations et ses comptes pour dissimuler des actifs aux autorités fiscales. Le secret bancaire en matière fiscale n'a été levé qu'en 2017. L'intrusion dans un registre explicitement conçu pour faire la lumière sur des structures d'entreprises opaques est donc particulièrement sensible, transformant un instrument de transparence en un risque pour la protection des données.
La suite
La cellule de crise devrait fournir de nouvelles informations lundi. L'identité des attaquants reste inconnue et l'enquête se poursuit. L'incident soulève des questions sur la cybersécurité des registres de bénéficiaires effectifs détenus par les gouvernements à travers l'Europe, alors que de plus en plus de pays adoptent des outils similaires dans le cadre des règles de l'UE.
- Accès non autorisé au registre VwbP
- Irrégularités détectées ; système mis hors ligne
- Gouvernement informé de l'intrusion
- Cellule de crise réunie sous Haas et Schädler
- Conférence de presse ; aucune demande de rançon, données absentes du darknet


