États-Unis
International Game Technology (IGT)
International Game Technology (IGT), leader mondial dans le domaine des jeux numériques, des paris sportifs et des solutions fintech destinées aux casinos et aux plateformes en ligne, a confirmé avoir été victime d'un incident de cybersécurité majeur le 17 novembre.
Dans un document déposé mardi dernier auprès de la Securities and Exchange Commission (SEC) américaine, la société a indiqué avoir subi des perturbations opérationnelles à la suite d’un accès non autorisé à ses systèmes et applications informatiques internes. IGT a précisé avoir immédiatement activé son plan d’intervention en cas d’incident (IR) et lancé une enquête avec le soutien de consultants externes. Bien que la société n’ait pas révélé la nature de l’attaque, la mise hors ligne des systèmes est une mesure couramment prise face à une attaque par ransomware.
Par ailleurs, le groupe à l'origine du ransomware Qilin a ajouté IGT à son site de divulgation sur le dark web, affirmant avoir dérobé 10 Go de données, soit environ 21 600 fichiers. Bien que le groupe n'ait pas publié d'extraits de ces données, il a qualifié l'archive de « publiée », ce qui laisse penser que les fichiers volés circulent peut-être déjà sur Internet.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Les auteurs d'attaques par ransomware ciblent souvent les entreprises pour lesquelles même de brèves interruptions d'activité peuvent entraîner des perturbations importantes. Une stratégie solide de continuité d'activité et de reprise après sinistre (BCDR), associée à une détection rapide des menaces, est essentielle pour assurer la continuité des activités et permettre une reprise rapide après sinistre.
