Harvest : une « compromission de fichiers internes » identifiée

L’éditeur a partagé avec ses abonnés l’état de ses investigations suite au ransomware dont il a été victime. Les fichiers concernés pourraient avoir affecté les données clients des professionnels.

Un nouvel épisode s’ouvre dans la crise que traverse Harvest depuis qu’il a été ciblé par un ransomware dans la nuit du 27 février. Ses investigations, qui n’avaient jusqu’ici révélé aucune fuite de données, ont identifié « une compromission de quelques fichiers internes, et de comptes de messageries de salariés ».

C’est ce que révèle une nouvelle communication de l’éditeur adressée à ses clients, en date du 19 mars. « Cette compromission pourrait avoir affecté certaines de vos données clients, nous souhaitions vous en informer, écrit-il. Nous affinons nos analyses qui nous mobilisent pleinement et vous tiendrons informés sous une quinzaine de jours. »

Harvest ne s’adressant pas qu’aux seuls CGP, difficile de savoir à ce stade si les données des intermédiaires sont concernées. Interrogé, Harvest répond que ses « analyses sont toujours en cours » mais que les données des clients « contenues dans les logiciels Harvest n’ont fait l’objet d’aucune extraction, fuite ou lecture lors de cet incident cyber ». Ce qui laisserait entendre que les données des fichiers internes compromis sont différentes de celles recueillies par les logiciels. 

« À ce jour, nous ne savons pas ce qu’Harvest entend par fichier compromis, a précisé l'Anacofi, qui échange régulièrement avec l'éditeur, dans une communication. La société indique que ladite compromission peut avoir affecté certaines données clients et qu’elle reviendra de manière individuelle vers tous les CGP concernés dans les semaines à venir. »

Cette découverte n’affecte pas la réouverture progressive des services de l’éditeur, déjà bien entamée. Feefty, Quantalys, Prisme et O2S sont opérationnels, bien que ce dernier fonctionne de façon partielle et seulement sur les horaires de bureau, les autres plages horaires étant mobilisées pour la reprise progressive du service.

Concernant Big, Hauméal, Fidnet, Clickimpôts, MoneyPitch, Harvest indique tout mettre en œuvre « pour rouvrir ces services à compter du début de la semaine prochaine ».

Image

Actualisé quotidiennement, Gestion de Fortune est le média de référence des professionnels de la gestion de patrimoine et de la finance privée.
Analyses d’experts, interviews exclusives, décryptages des grandes tendances patrimoniales, fiscales et financières, ainsi qu’un suivi constant de l’actualité des acteurs du marché : cabinets, banques privées, sociétés de gestion, assureurs et institutions. Le média propose également de nombreux services à forte valeur ajoutée :
un annuaire de référence des professionnels de la gestion de patrimoine, des partenariats éditoriaux pour valoriser votre expertise et vos savoir-faire, la création de contenus et d’émissions vidéo (interviews, chroniques, formats pédagogiques) diffusés sur nos supports digitaux et audiovisuels, la mise en lumière de vos actualités et réalisations : nominations, lancements de solutions, études, opérations patrimoniales, événements, publications et distinctions. Gestion de Fortune accompagne ainsi les décideurs et experts dans la compréhension des enjeux patrimoniaux et la valorisation de leur expertise auprès d’une audience qualifiée.

S'abonner à la Newsletter de Gestion de Fortune

Retrouvez chaque semaine l’actualité patrimoniale et financière de la gestion privée, décryptée par des experts.

Pour vous abonner, merci de compléter le formulaire ci-dessous.