États-Unis
fairlife
Le 16 juillet, Coca-Cola a annoncé avoir été victime d'une attaque par ransomware visant sa filiale spécialisée dans les produits laitiers, fairlife, qui a perturbé ses activités et entraîné l'arrêt temporaire de la production des produits fairlife sur l'ensemble du territoire américain.
Dans un document déposé auprès de la Securities and Exchange Commission (SEC) américaine, Coca-Cola a indiqué que fairlife avait détecté un accès non autorisé à certains de ses systèmes, notamment ceux liés à la production, dans le cadre de cette attaque par ransomware. La société a confirmé que la production dans les sites américains de fairlife avait été temporairement suspendue le temps de gérer cet incident et de rétablir les systèmes affectés. Coca-Cola a toutefois précisé que cette attaque par ransomware n’avait pas eu d’incidence sur la qualité ni sur la sécurité des produits.
Dans le même temps, le groupe à l'origine du ransomware Anubis a ajouté « fairlife » à la liste publiée sur son site de fuite du dark web et menace de divulguer des données, ce qui accentue la pression sur l'entreprise alors qu'elle poursuit ses efforts d'intervention et de rétablissement.
SourceComment cela pourrait-il affecter votre entreprise ?
Les attaques par ransomware peuvent avoir des conséquences bien au-delà du simple vol de données. Comme le montre cet incident, elles peuvent perturber la production, interrompre les activités de l’entreprise et retarder la livraison de produits et de services, entraînant ainsi des pertes financières et des temps d’arrêt opérationnels. Pour réduire l’impact de ces attaques, les entreprises doivent associer une surveillance proactive à une stratégie solide de continuité d’activité et de reprise après sinistre (BCDR). Le maintien de sauvegardes résistantes aux ransomwares et le test régulier des processus de restauration peuvent aider les entreprises à rétablir rapidement leurs systèmes critiques et à poursuivre leurs activités avec un minimum de perturbations à la suite d’une attaque par ransomware.
États-Unis
Craneware
Le 20 juillet, la société britannique Craneware, spécialisée dans les technologies de santé, a annoncé qu'elle faisait face à une cyberattaque qui aurait pu entraîner la fuite d'un volume important de données clients.
Craneware développe des logiciels de facturation et de gestion du cycle de recettes dans le secteur de la santé, utilisés par des milliers de cliniques, d’hôpitaux et de pharmacies à travers les États-Unis. Les logiciels de l’entreprise aident les prestataires de soins de santé à facturer leurs services aux patients et traitent, pour le compte de ses clients, d’importants volumes de dossiers médicaux et de données relatives aux patients. Dans un communiqué déposé auprès de la Bourse de Londres, Craneware a indiqué que les pirates semblaient avoir été éliminés de ses systèmes, mais que son enquête sur l’incident se poursuivait.
Cet incident a suscité des inquiétudes dans l'ensemble du secteur de la santé américain en raison de l'ampleur potentielle des données de patients susceptibles d'être concernées. Pour mettre les choses en perspective, lorsque Craneware a racheté Sentry, un éditeur de logiciels pour pharmacies basé en Floride, en 2021, l'entreprise a déclaré avoir ainsi accès aux 147 millions de dossiers de patients de Sentry, collectés sur une période de deux décennies.
SourceComment cela pourrait-il affecter votre entreprise ?
Les cybercriminels ciblent de plus en plus les entreprises technologiques qui fournissent des logiciels et des services au secteur de la santé. En compromettant ces prestataires, les attaquants peuvent accéder à d’énormes quantités de données sensibles d’ordre médical et sanitaire, et utiliser la menace d’une divulgation publique pour faire chanter les organisations. Les entreprises qui développent des logiciels ou fournissent des services au secteur de la santé devraient renforcer leurs cyberdéfenses grâce à une surveillance continue, des contrôles d’accès rigoureux, une gestion régulière des vulnérabilités et un plan d’intervention en cas d’incident ayant fait ses preuves, afin de réduire le risque et l’impact de ces attaques.
Amérique latine et Caraïbes
Ecopetrol
Le géant colombien de l'énergie Ecopetrol a révélé que des milliers de comptes d'utilisateurs avaient été touchés par une attaque par ransomware.
Le producteur d'énergie latino-américain a déclaré qu'une attaque par ransomware avait entraîné le vol de données provenant de 3 300 comptes d'utilisateurs. Cependant, les pirates n'ont pas réussi à déployer le ransomware ni à perturber les activités quotidiennes de l'entreprise grâce aux mesures de sécurité déjà en place. Ecopetrol a également précisé que les fichiers volés avaient été pseudonymisés, ce qui laisse penser que ces informations pourraient avoir une valeur limitée pour les pirates.
Par ailleurs, selon certaines informations, un acteur malveillant non identifié aurait contacté Ecopetrol pour exiger le paiement d'une rançon. Toutefois, aucun détail n'a été révélé concernant le montant exigé ni sur la question de savoir si des données volées ont été rendues publiques.
SourceComment cela pourrait-il affecter votre entreprise ?
Cet incident montre à quel point des contrôles de sécurité solides peuvent limiter l’impact d’une attaque par ransomware. Bien que les pirates aient dérobé des données, les mesures de sécurité ont empêché le ransomware de chiffrer les systèmes de l’entreprise, ce qui lui a permis de poursuivre ses activités normalement. Parmi les mesures que les organisations peuvent prendre pour renforcer leur résilience face aux ransomwares, on peut citer la mise en place d’une surveillance continue de la sécurité, l’application de l’authentification multifactorielle, l’installation rapide des correctifs de sécurité, la segmentation des systèmes critiques, la maintenance de sauvegardes résistantes aux ransomwares et le test régulier des plans d’intervention et de reprise après incident.
Asie et Pacifique
Groupe Nichirei Logistics
Une cyberattaque visant Nichirei, le plus grand opérateur de la chaîne du froid au Japon, a eu des répercussions sur l'ensemble de la chaîne d'approvisionnement alimentaire du pays, perturbant la distribution des produits surgelés et réfrigérés.
Le 13 juillet, Nichirei Logistics Group, qui assure le transport de produits alimentaires surgelés et réfrigérés pour environ 5 000 clients à travers le Japon, a subi une panne informatique. Le 16 juillet, l'entreprise a confirmé que des pirates informatiques avaient pénétré dans ses serveurs. Afin de limiter l'attaque et de protéger les données de ses clients, Nichirei a mis hors service ses systèmes clés, provoquant ainsi la paralysie d'une partie de son réseau logistique. Cette attaque a perturbé les opérations dans les entrepôts ainsi que les livraisons de produits surgelés.
Cette perturbation s'est rapidement propagée dans l'ensemble du secteur de la restauration : plus de 1 300 restaurants KFC et d'autres grandes chaînes de restauration ont été confrontés à des pénuries d'ingrédients et ont eu du mal à faire face aux livraisons.
SourceComment cela pourrait-il affecter votre entreprise ?
Les cyberattaques visant les prestataires clés de la chaîne d’approvisionnement peuvent avoir des conséquences considérables dans de nombreux secteurs. Une seule attaque contre un prestataire logistique peut perturber les activités de milliers de clients, interrompre la livraison de biens essentiels et entraîner des répercussions opérationnelles et financières en cascade sur l’ensemble de la chaîne d’approvisionnement. Les organisations doivent renforcer la sécurité de leur chaîne d’approvisionnement en évaluant les risques cybernétiques liés aux tiers, en surveillant en permanence les fournisseurs clés, en mettant en œuvre des contrôles de sécurité rigoureux sur l’ensemble des systèmes interconnectés et en veillant à ce que leurs plans de continuité d’activité tiennent compte des perturbations affectant les principaux fournisseurs et prestataires de services.


