États-Unis
Ministère de la Sécurité intérieure
Le ministère américain de la Sécurité intérieure (DHS) mène actuellement une enquête sur une cyberattaque qui a compromis le Réseau d'information de la sécurité intérieure (HSIN), une plateforme de partage d'informations sensibles utilisée par des partenaires fédéraux, étatiques, locaux et du secteur privé.
HSIN est une plateforme du DHS conçue pour faciliter le partage d'informations sensibles mais non classifiées entre les agences gouvernementales, les organisations internationales et les partenaires du secteur privé. L'attaque aurait eu lieu entre fin mai et début juin ; un acteur malveillant non identifié aurait pris pour cible à la fois les serveurs HSIN et un système de collaboration SharePoint. Le DHS poursuit son enquête et n'a attribué l'incident à aucun acteur malveillant en particulier. On ignore également si des documents ont été volés lors de cette intrusion.
Les États-Unis étant actuellement chargés d'assurer la sécurité des matchs de la Coupe du monde de la FIFA organisés à travers le pays, on craint de plus en plus que cette faille n'ait compromis des informations sensibles relatives à la planification de la sécurité, à la coordination interinstitutionnelle ou aux procédures d'intervention d'urgence.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Ces derniers mois, les agences gouvernementales américaines ont été confrontées à un nombre croissant de cyberattaques. Les organisations qui travaillent avec les pouvoirs publics devraient renforcer leurs défenses en mettant en place des contrôles d'accès rigoureux, en surveillant en permanence les activités suspectes, en appliquant rapidement les mises à jour de sécurité et en disposant d'un plan d'intervention en cas d'incident ayant fait l'objet de tests approfondis.