États-Unis
Dell Technologies
Dell Technologies a confirmé, à la fin du mois dernier, avoir été victime d'une cyberattaque menée par le nouveau groupe de cyber-extorsion World Leaks et visant ses « Customer Solution Centers », des environnements spécialisés utilisés pour les démonstrations de produits et les tests technologiques.
Dell a souligné que les systèmes concernés sont isolés de ses réseaux de production principaux et ne traitent pas de données relatives aux clients ou aux partenaires. Malgré cela, World Leaks a rendu publics environ 1,3 To de données sur son site dédié aux fuites, soit plus de 416 000 fichiers. Les documents divulgués comprendraient notamment des scripts d’infrastructure, des sauvegardes système, des répertoires d’employés, des fichiers de configuration ainsi que des données relatives à des produits Dell tels que PowerPath, PowerStore et les outils VMware.
Dell a minimisé l'impact de cette faille, soulignant que le Solution Center utilise principalement des données synthétiques, des ensembles de données accessibles au public et des informations internes non sensibles destinées exclusivement à des fins de démonstration.
Il est intéressant de noter que, plutôt que de déployer des ransomwares, World Leaks se concentre désormais exclusivement sur le vol de données et l'extorsion, en utilisant des outils propriétaires pour exfiltrer des données depuis des réseaux compromis. Cette approche axée uniquement sur l'extorsion de données est de plus en plus courante, les cybercriminels cherchant ainsi à échapper à la vigilance des forces de l'ordre.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident témoigne d'une évolution vers des tactiques d'extorsion que les cybercriminels estiment moins risquées sur le plan juridique et financier que les attaques traditionnelles par ransomware.
