21042025

Retour

Banque

Harvest victime d’une cyberattaque au rançongiciel

hackers 410 200

Le 27 février, l’éditeur de logiciels Harvest a été la cible d’une cyberattaque impliquant un rançongiciel. À ce jour, son site ainsi que ses services restent inaccessibles.

 

 

 

 

 

Harvest, largement utilisé par les conseillers en gestion de patrimoine, a vu ses systèmes compromis par des hackers. Cette situation engendre un double impact pour les CGP : d’une part, les logiciels O2S, Big Expert, Quantalys et Fidnet, qui centralisent de nombreuses données personnelles des clients, sont concernés, soulevant des questions sur la sécurisation de ces informations. Cependant, Harvest se veut rassurant et affirme que les données clients n’auraient pas été affectées.

D’autre part, l’attaque bloque la gestion des nouvelles affaires, les opérations d’arbitrage et l’élaboration de bilans patrimoniaux. Face à cette situation, Harvest a alerté les autorités compétentes, notamment la CNIL, l’ACPR et l’ANSSI.

Obligations des CGP : notification et communication
Les conseillers en gestion de patrimoine doivent impérativement notifier la CNIL et rassurer leurs clients. La CNCGP et l’ANACOFI ont d’ailleurs publié des communiqués incitant les CGP à effectuer une déclaration auprès de la CNIL.

« Nous avons eu confirmation de la CNIL que l’indisponibilité des données personnelles des clients constitue une violation de données, nécessitant une notification de votre part en tant que responsable de traitement. Même si Harvest a déjà communiqué en tant que sous-traitant, vous devez effectuer cette déclaration dans les meilleurs délais via le téléservice de la CNIL », précise la CNCGP.