Asie et Pacifique
Asus
Asus, le fabricant mondial d'ordinateurs et de produits électroniques, a confirmé une fuite de données chez un de ses fournisseurs.
Le 3 décembre, l'entreprise a annoncé qu'un incident de cybersécurité survenu chez l'un de ses fournisseurs avait affecté certaines de ses données. Cette annonce est intervenue à peine un jour après que le groupe de ransomware Everest eut ajouté Asus à la liste publiée sur son site de fuite Tor et affirmé avoir dérobé plus d'1 To de fichiers appartenant à l'entreprise. Asus a précisé que cet incident n'avait eu aucune incidence sur ses produits, ses systèmes internes ni la confidentialité de ses utilisateurs. Toutefois, une partie du code source de l'appareil photo utilisé dans les téléphones Asus a été exposée.
Ce même groupe de ransomware affirme également avoir divulgué des données provenant d'autres grands éditeurs de logiciels, dont ArcSoft.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident montre à quel point les groupes auteurs de ransomware ciblent de plus en plus les fabricants par le biais d'attaques visant la chaîne d'approvisionnement. Lorsqu'un fournisseur tiers est compromis, vos propres données peuvent être exposées, même si vos systèmes internes sont sécurisés. Pour atténuer ce risque, les entreprises doivent vérifier minutieusement la sécurité de leurs fournisseurs, limiter les données qu'elles partagent avec eux et surveiller en permanence leurs accès.
