États-Unis
FBI
Le FBI aurait déclaré qu'il s'agissait d'un « incident majeur » et aurait alerté ses agents et son personnel de soutien à la suite d'une cyberattaque visant son portail de recrutement FBIJobs.gov.
La semaine dernière, le groupe de ransomware ShinyHunters a affirmé avoir piraté le portail de recrutement du FBI et volé des données concernant des milliers d’agents et de candidats. Le FBI a depuis diffusé une note interne à l’intention de son personnel, confirmant que des noms, adresses, intitulés de poste et numéros de Sécurité sociale avaient été exposés lors de cet incident. Fait inhabituel, les pirates ne réclament pas de rançon financière, mais exigent en revanche la rectification d’un rapport publié précédemment par le FBI qui, selon eux, donne une image erronée de leurs activités.
Cette attaque est la dernière en date d'une série croissante de cyberattaques visant des agences fédérales américaines. Le Bureau américain de l'alcool, du tabac, des armes à feu et des explosifs (ATF) a confirmé une autre fuite de données pas plus tard que le mois dernier.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les entreprises qui travaillent avec ou aux côtés d’agences fédérales doivent prendre conscience de cette vague croissante de cyberattaques visant les systèmes gouvernementaux. Lorsque les données d’une agence sont compromises, les répercussions peuvent s’étendre aux sous-traitants, partenaires et fournisseurs qui partagent des données ou des systèmes avec ces agences. Réaliser régulièrement des évaluations des risques liés aux tiers, limiter le partage de données avec des partenaires externes au strict nécessaire et s’assurer que tous les systèmes connectés aux réseaux gouvernementaux répondent à des normes de sécurité rigoureuses sont autant de mesures concrètes que les entreprises peuvent mettre en œuvre pour réduire leur exposition aux risques.
