L'actualité de la semaine en matière de violations de données

Les ransomwares font la une de l’actualité cette semaine : la municipalité de Berlin, une agence fédérale américaine et le groupe Manchester Airports se sont tous retrouvés dans le collimateur de différents groupes de cybercriminels spécialisés dans les ransomwares. Parallèlement, une cyberattaque particulièrement perturbatrice a paralysé les activités mondiales de Boston Scientific, tandis qu’une faille de sécurité chez l’opérateur de télécommunications canadien Eastlink a exposé les données de 75 000 clients.

L'actualité de la semaine en matière de violations de données

Europe

Mairie de Berlin

Secteur : Administration et secteur publicVulnérabilité : ransomware et logiciels malveillants

La mairie de Berlin fait l'objet d'un chantage de la part d'un groupe de cybercriminels spécialisés dans les ransomwares, après que des pirates ont compromis les systèmes de la ville et dérobé 5,79 To de données.

La faille a été découverte début août, après que des pirates ont réussi à accéder aux systèmes de la ville et à dérober un volume important d'informations. Les autorités n'ont pas encore pu confirmer la nature ni l'étendue des données concernées, l'enquête étant toujours en cours.

Le groupe de ransomware Rhysida a depuis revendiqué l'attaque sur son site web, affirmant avoir dérobé 5,79 To de données à l'administration municipale. Le groupe précise que les données volées comprennent 46 500 contrats, des e-mails, des numéros de téléphone, des mots de passe et d'autres informations classifiées, et exige 30 bitcoins, soit l'équivalent d'environ 2,5 millions de dollars.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Le paiement d’une rançon ne garantit en aucun cas que les données volées ne seront pas tout de même divulguées ou vendues. Les cybercriminels n’ont guère intérêt à tenir parole une fois le paiement effectué. Des sauvegardes résistantes aux ransomwares, une stratégie solide de continuité d’activité et de reprise après sinistre (BCDR) ainsi qu’une surveillance proactive des menaces peuvent faire la différence entre une reprise gérable et un bras de fer coûteux avec les attaquants. La surveillance du dark web peut également fournir une alerte précoce si des données volées refont surface avant même qu’une demande officielle ne soit formulée.

États-Unis

ATF

Secteur : Administration et secteur publicVulnérabilité : ransomware et logiciels malveillants

Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs (ATF) a confirmé une fuite de données après qu'un groupe de pirates informatiques a revendiqué publiquement cette attaque la semaine dernière.

Cette intrusion a touché un système autonome, distinct du réseau principal du bureau, qui contenait des informations telles que les cibles des enquêtes menées par l’ATF. Le système a été rapidement mis hors service après la découverte de l’intrusion, et une enquête est actuellement en cours. L’incident a été officiellement classé comme un « incident majeur », une qualification définie par la loi qui nécessite la notification officielle des membres du Congrès.

Le groupe de pirates informatiques à l'origine du ransomware Qilin a revendiqué cette attaque sur son site de divulgation, bien qu'il n'ait fourni aucune preuve à l'appui de cette revendication, telle qu'un échantillon des données volées.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Les groupes de ransomware tels que Qilin fonctionnent selon un modèle de « ransomware-as-a-service » (ransomware en tant que service) : ils louent leurs outils à des affiliés criminels en échange d'une part des bénéfices. Cette approche entraîne une augmentation rapide tant de la fréquence que de l'ampleur des attaques par ransomware, ce qui signifie que davantage d'organisations que jamais sont dans leur ligne de mire. Sensibiliser les utilisateurs est l'un des moyens les plus efficaces de réduire ce risque, car les cybercriminels s'appuient souvent sur le phishing et l'ingénierie sociale pour prendre pied dans les systèmes.

Royaume-Uni

Manchester Airports Group (MAG)

Secteur : Aérospatiale et défenseVulnérabilité : ransomware et logiciels malveillants

Manchester Airports Group (MAG), le plus grand groupe aéroportuaire du Royaume-Uni, a révélé le 27 août une fuite de données susceptible de compromettre les données personnelles de 8,7 millions de clients.

MAG exploite les aéroports de Manchester, Londres-Stansted et East Midlands. Le groupe a confirmé que des données avaient été volées dans une base de données hébergée par un tiers ; cette violation concerne les réservations de places de parking, d’espaces lounge et de services « Fast Track », ainsi que les inscriptions au Wi-Fi dans les trois aéroports. Les données compromises comprennent des adresses e-mail, des numéros de téléphone, des numéros d’immatriculation de véhicules et des codes postaux. MAG a confirmé qu’aucune information relative aux paiements n’avait été consultée et que la sécurité des passagers et la sûreté aérienne n’avaient pas été compromises.

MAG a déclaré avoir reçu une demande de rançon de la part des attaquants, mais n'a pas donné plus de détails sur l'auteur de la menace ni sur la nature précise de ses exigences. Par ailleurs, le groupe de chantage FulcrumSec aurait revendiqué la responsabilité de cet incident, affirmant avoir dérobé environ 86 Go de données à MAG.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Votre surface d'attaque s'étend au-delà de vos propres systèmes pour englober tous les fournisseurs tiers ayant accès à vos données. Les pirates ciblent de plus en plus les fournisseurs et les prestataires de services pour s'introduire dans vos systèmes, ce qui fait de la surveillance des risques liés aux tiers un élément essentiel de toute stratégie de sécurité. Vérifier minutieusement les fournisseurs, limiter les données auxquelles ils ont accès et s'assurer qu'ils respectent vos normes de sécurité peut réduire considérablement le risque d'une violation provenant de l'extérieur de votre entreprise.

Amérique du Nord

Boston Scientific

Secteur : SantéVulnérabilité : piratage

Le géant américain des technologies médicales Boston Scientific s'efforce toujours de rétablir ses activités après la cyberattaque très perturbatrice dont il a été victime le 25 août.

Boston Scientific développe et fabrique des dispositifs et des traitements utilisés en cardiologie, en neurologie et en oncologie. La cyberattaque a provoqué une panne du réseau qui a perturbé les activités mondiales de l'entreprise, notamment la fabrication des produits, le traitement des commandes des clients et les expéditions. Boston Scientific a confirmé que ses systèmes et applications basés sur le cloud n'avaient pas été affectés, la faille semblant se limiter à certains systèmes sur site.

L'entreprise n'a pas été en mesure de fournir un calendrier complet pour la remise en état du système. Par ailleurs, l'identité de l'auteur de l'attaque reste incertaine, aucun groupe de cybercriminels connu n'ayant revendiqué la responsabilité de celle-ci.

Source

En quoi cela pourrait-il avoir un impact sur votre entreprise ?

Une cyberattaque n'a pas nécessairement besoin d'entraîner une fuite de données pour causer de graves préjudices. Les perturbations opérationnelles peuvent paralyser les activités quotidiennes de l'entreprise, ce qui coûte aux organisations du temps, des revenus et la confiance de leurs clients. La mise en place d'une stratégie solide de continuité d'activité, tenant compte des coupures de réseau et des pannes de système, garantit que votre organisation puisse maintenir ses fonctions essentielles en état de marche pendant que les opérations de reprise sont en cours.

Ça vous plaît ce que vous lisez ?

Abonnez-vous dès maintenant pour recevoir chaque semaine des actualités et des informations sur la sécurité dans votre boîte mail

Prochains webinaires

Rejoignez d'autres professionnels de l'informatique pour échanger, apprendre et vous perfectionner. Découvrez les dernières tendances et technologies en matière de cybersécurité.

Préparation à la reprise après sinistre dans les environnements Microsoft : ce que les équipes informatiques doivent vérifier dès maintenant

Préparation à la reprise après sinistre dans les environnements Microsoft : ce que les équipes informatiques doivent vérifier dès maintenant

Voir l'événement
De la gestion à la certification : mettre en place une offre de cybersécurité qui fait ses preuves

De la gestion à la certification : mettre en place une offre de cybersécurité qui fait ses preuves

Voir l'événement
Point trimestriel sur les innovations produit de Datto RMM

Point trimestriel sur les innovations produit de Datto RMM

Voir l'événement