lundi, mars 18, 2024
International

Cyberattaques d’entreprises portuaire et de transports aux Pays-Bas, du fournisseur Internet de 72 communes en Allemagne

Les conflits ne se déroulent pas seulement par des forces armées. Ils se produisent également sur le WEB. Ainsi la politique, la géopolitique ont un lien étroit avec l’actualité sur la toile. Si le ou les auteurs de l’attaque par ransomware des municipalités allemandes ne sont pas encore connus, l’identité de l’attaquant des entreprises aux Pays-Bas l’est : NoName057(16). Les attaques cybernétiques sont aussi des offensives contre un pays en fonction de la conjoncture, des conflits ou des divergences d’opinions.

Les Pays-Bas vont débloquer une enveloppe d’un demi-milliard d’euros pour acheter et livrer des munitions à l’Ukraine, a annoncé Kajsa Ollongren, la ministre de la Défense des Pays-Bas, lors de sa visite en Ukraine. Elle indique que les Pays-Bas souhaitent continuer à fournir « un flux constant de munitions » à Kiev, car les combats ne peuvent continuer que dans le cas où leurs besoins en munition perdurent assure la ministre. La réponse des organisations pro-russes ne s’est pas fait attendre. Suite au conflit armé entre l’Ukraine et la Russie, des attaques des systèmes d’information sont perpétrées. L’annonce effectuée par la ministre néerlandaise de la Défense, jeudi 2 novembre 2023, ne déroge pas à la règle.

Le groupe revendique les attaques des sites néerlandais, mais pas seulement. Des entreprises allemandes, italiennes suédoises ou tchèques. Si les Pays-Bas ont contribué à hauteur de 2 milliards d’euros, un article de Le Monde stipule que la France aurait participé pour 3,2 milliards d’euros. (Crédits : Capture d’écran/NoName057(16))

Par des attaques de déni de services (DDoS), les opérateurs derrière NoName057(16) revendiquent et affichent leurs méfaits. Ainsi les attaques étaient dirigées vers le port de Den Helder, Allgobus et Arrival. Si le site WEB du port est de nouveau opérationnel, ce n’est pas le cas pour les deux autres victimes.

Impossible d’accéder aux différents sites. Le groupe NoName057(16) avait attaqué l’administration suisse ainsi que l’Assemblée nationale en 2023.(Crédits : capture d’écran/Arriva)

En plus la compagnie ferroviaire Arriva Netherlands, filiale de la Deutsche Bahn, a eu quelques sueurs froides dernièrement. Un hacker éthique a contacté l’entreprise pour leur dévoiler une faille. Celle-ci se trouve dans le formulaire de contact explique Wilbert Elting sur le site de Leeuwarder Courant. Les personnes malveillantes pouvaient accéder aux prénoms, noms, aux adresses électroniques, aux numéros de téléphone et dates de naissance des voyageurs ayant utilisé le formulaire dernièrement. Le formulaire a été mis hors ligne. « Une fois que nous aurons rétabli la sécurité, elle sera de retour en ligne », assure Tineke Witteveen pour la compagnie.

72 municipalités allemandes attaquées par ransomware

Une attaque massive durant la nuit du 29 au 30 octobre 2023, a paralysé les administrations dans plusieurs villes et districts de l’ouest de l’Allemagne. Pas moins de 72 municipalités sont ainsi limitées dans leurs mouvements des systèmes d’information. Un groupe de hackers inconnu a chiffré les serveurs du fournisseur de services municipaux local, Sodwestfalen. Les communes sont principalement dans l’État de Rhénanie du Nord-Westphalie, dans l’ouest de l’Allemagne. Le communiqué s’efforce d’être transparent sur l’actualité de Southwestphalia.

Heureusement, les réseaux sociaux permettent de prévenir les usagers de l’indisponibilité des services en ligne. Les remises en marche des différents ordinateurs révèlent leurs lots de problèmes. Les autorités assurent les citoyens de mettre tout en œuvre pour le rétablissement, mais qu’il peut prendre un certain temps.

L’Office fédéral allemand pour la sécurité de l’information (Bundesamt für Sicherheit in der Informationstechnik ou BSI) est au fait de l’incident, et une enquête est en cours. The Record explique que les procureurs allemands ont déclaré aux médias locaux qu’ils s’employaient actuellement à déterminer l’ampleur des dommages, quels services étaient touchés et qui étaient responsables de l’attaque. Ils s’attendent à une « enquête complexe et longue ».

Romuald Pena

Journaliste et curieux de nature, j’aime les mots et ce qu’ils chantent aux oreilles qui les entendent. « La vérité, c’est qu’il n’y a pas de vérité », assurait Pablo Neruda. Ainsi j’apporte des faits, des faits, encore et toujours des faits, car : « Nous ne pouvons être condamnés à pire, à juger les autres, à être des juges. » (Le Testament d’Orphée, de Jean Cocteau)

3 réflexions sur “Cyberattaques d’entreprises portuaire et de transports aux Pays-Bas, du fournisseur Internet de 72 communes en Allemagne

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *