
Un incident de cybersécurité a touché le site www.mconcept.lu, a annoncé ce vendredi le ministère de la Mobilité et des Travaux publics. L’alerte a été déclenchée le 3 août par les systèmes de surveillance du portail, permettant une réaction immédiate et des mesures techniques rapides pour contenir la situation.
Les analyses menées avec le prestataire responsable du site ont révélé qu’un tiers non autorisé avait réussi à créer frauduleusement un compte administrateur. Le mécanisme ayant permis cette intrusion a été identifié puis neutralisé. Les vérifications approfondies n’ont mis en évidence aucun accès illégitime supplémentaire ni aucune compromission de comptes légitimes.
L’incident pourrait concerner une quarantaine d’enregistrements issus du formulaire de contact du site. Les données en question se limitent à des coordonnées professionnelles. À ce stade, rien n’indique qu’elles aient été consultées, copiées ou exploitées de manière abusive. Par précaution, et conformément au RGPD, le ministère traite néanmoins cet épisode comme une potentielle violation de données personnelles.
Les mesures de remédiation ont été appliquées sans délai : suppression des comptes frauduleux, élimination des composants malveillants et assainissement complet du site. Le portail est désormais pleinement opérationnel et aucun impact n’a été constaté sur les services proposés au public.
Les personnes et entreprises potentiellement concernées ont été informées directement. Le ministère a également notifié la Commission nationale pour la protection des données dans les délais prévus par la réglementation.
Compte tenu du nombre limité d’enregistrements et de la nature des informations impliquées, le risque pour les personnes touchées est actuellement considéré comme faible. Le ministère assure rester pleinement mobilisé pour garantir la sécurité de ses systèmes et la protection des données qui lui sont confiées.