Étiquette : Cybersécurité

  • Cyberattaques… quels sont les coûts et conséquences ?

    Cyberattaques… quels sont les coûts et conséquences ?

    Peu importe la cible touchée par une cyberattaque, elle subit des dommages. Plus l’offensive est sophistiquée, plus les conséquences peuvent être désastreuses. Les attaquants peuvent s’en prendre à vos terminaux de différentes manières. Les plus connues sont par le déni de service (DDoS), par ransomware ou rançongiciel… Si l’entreprise trinque, les clients également. Retour sur deux exemples parmi tant de victimes à chaque seconde : la commune de Saguenay au Canada et l’entreprise réunionnaise Colipays.

    La ville de Saguenay a été la cible en octobre 2023 d’une cyberattaque. Rapidement, les systèmes informatiques ont été mis en sécurité, et des mesures de protection étaient mises en place assurait la clinique. L’entreprise Colipays subissait une attaque cybernétique durant les périodes de Noël affectant la livraison de clients. Leur nombre selon la première estimation entre 200 et 500.

    Quel est le coût d’une cyberattaque ?

    Il est difficile de faire à brûle-pourpoint une estimation Il y a les coûts directs et ceux qui sont indirects. Les premiers sont facilement quantifiables, les seconds moins. Comme les terroristes, leurs buts sont de maximiser l’impact pour nuire à votre défense future. Aussi, ils cherchent à minimiser les frais de l’attaque pour un maximum de dégâts. L’attaque terroriste qui a marqué les esprits et celle contre les tours jumelles, le World Trade Center le 11 septembre 2021. Les conséquences se chiffrent, car « les dépenses de sauvetage et de déblaiement ainsi que les frais connexes ont été estimés à au moins 11 milliards de dollars. »

    Les coûts directs facilement quantifiables.

    Les coûts premiers sont la possible rançon ainsi que les frais de justice. Puis le renforcement des moyens de sécurisation, des données corrompues ainsi que la mise en conformité réglementaire. Les enquêtes techniques avec les notifications aux clients de l’intrusion, et les relations publiques.

    En octobre dernier, la ville canadienne de Saguenay est victime d’une cyberattaque. C’est à travers ses équipes informatiques, qui ont réagi rapidement, que les dommages n’ont pas été causés.

    Saguenay a dû dépenser de 35 000 à 40 000 $ pour répondre à une attaque informatique dont elle a été victime en octobre dernier.

    « Il n’y a absolument rien auquel les pirates ont pu avoir accès, a confirmé Dominic Arseneau, porte-parole de la Ville de Saguenay. Le rapport final disait que l’objectif des pirates n’était pas forcément de voler des données de la Ville, mais plutôt d’usurper l’identité de la Ville pour hameçonner d’autres personnes par la suite ».

    (Crédits : Mohamed Hassan/Pixabay)

    Peu après l’attaque de la commune, c’est la clinique qui subit les foudres. Le ou les personnes à l’origine ont eu accès aux prénoms, noms, adresses, numéros de téléphone, jusqu’au numéro d’assurance maladie et des informations sur leur couverture d’assurance. « Il est important de noter qu’à l’heure actuelle, nous n’avons aucune indication [voulant que] vos renseignements personnels […] aient été mal utilisés », expliquait le Dr Michel Bérubé, directeur médical de ladite clinique.

    Les coûts indirects

    Une entreprise victime d’une attaque peut voir son image ternie. La méfiance voire défiance peut s’installer chez les clients, les partenaires, jusqu’aux investisseurs. La marque Lise Charmel, groupe lyonnais avait été placé en redressement judiciaire suite à la cyberattaque qui avait bloqué l’entreprise un mois durant. La procédure judiciaire a été retirée de la période d’observation depuis le 30 septembre 2021.

    Le groupe recouvrait le chemin de la rentabilité et du chiffre d’affaires. C’est un petit « miracle » tout de même après « le black-out total » sur la production, mais aussi la création, les achats, la logistique, jusqu’aux e-mails.

    L’entreprise réunionnaise Colipays rétablit la vérité après la cyberattaque subie depuis les fêtes de fin d’année 2023. Le remboursement prévu au 15 janvier 2024 est décalé au vu du nombre de dossiers à traiter.

    « Si aucune date fixe de remboursement ne peut aujourd’hui être annoncée, nous pouvons juste à ce jour vous dire que tous nos clients seront remboursés, c’est notre engagement et notre promesse », communique Colipays sur Zinfos974. La gestion des réclamations via courriel les a conduits à renforcer leurs équipes. Vingt personnes, qui ont dû être formées à cette mission. (Crédits : Mohamed Hassan/Pixabay)

    Les conséquences se découvrent les unes après les autres. « Nous comprenons l’impact que cette situation peut avoir sur nos clients, et nous nous engageons à rembourser intégralement chaque personne victime du piratage », indique l’entreprise. D’autant que les réseaux sociaux se sont transformés en pugilat. LA transparence est de mise. Surtout après être entré en contact avec un groupe formé sur Facebook. « Certains commentaires excèdent la limite du raisonnable, car particulièrement virulent, et peuvent être sanctionnés judiciairement », martèle l’entreprise.

    La facture indirecte est toujours plus élevée

    Les coûts directs sont conséquents, mais ils sont minimisés par l’ampleur des coûts indirects. Ils sont l’augmentation des primes d’assurance, l’interruption des activités, la déprécation de la marque, la baisse du chiffre d’affaires, perte de confiance des clients voire des investisseurs… jusqu’au dépôt de bilan. Dans le monde digital dans lequel nous vivons, la protection des données et des infrastructures est plus qu’une nécessité absolue.

    La Capitale des Flandres cyberattaque indiquait un coût d’un million d’euros, qui est désormais estimé à 1,7 million relate La Voix du Nord. « Entre 50 et 60 % des PME ayant été victimes de cyberattaques mettent la clé sous la porte dans les dix-huit mois qui suivent », estime le directeur régional Grand Est d’Orange Cyberdefense, Gérard Vallet en réponse aux questions de L’Alsace.

    Près d’une année après avoir été la cible de hackers qui au moment des faits avait bloqué la quasi-totalité des systèmes informatiques, Clestra, fabricant bas-rhinois de cloisons pour bureaux et salles blanches, n’en finit pas de payer les conséquences de cette cyberattaque. Comme des sociétés outre-Atlantique.

    Clestra hauserman, victime d’une cyberattaque qui lui aurait coûté entre 7 et 8 millions d’euros, a entraîné sa mise en redressement judiciaire, les piratages informatiques peuvent avoir des répercussions très graves.

    (Crédits : Mohamed Hassan/Pixabay)

    « C’est la principale raison qui a amené l’entreprise au dépôt de bilan », indique Amar Laadra, responsable CGT métallurgie. Le bilan de l’année 2022 des conséquences financières des cyberattaques envers les entreprises françaises est sans appel. Elles ont coûté 2 milliards d’euros à la France en 2022. Selon le cabinet de conseil Asterès, qui se fonde sur l’analyse de 385 000 cyberattaques en France en 2022. « La compromission des informations d’identifications est la première cause de violation pour 19 % des entreprises. L’hameçonnage qui arrive juste après touche 16 % des organisations. Il s’agit également de la cause de violation de données la plus coûteuse en 2022 pour 4,91 millions de dollars en moyenne », martèle le gouvernement. Malgré la prise de conscience des enjeux de la cybersécurité, les entreprises et collectivités restent mal protégées, avec un manque cruel de « culture informatique ».

  • L’opérateur La Poste Mobile victime du ransomware LockBit

    L’opérateur La Poste Mobile victime du ransomware LockBit

    Les opérateurs derrière le Ransomware-as-a-Service multiplient les cyberattaques. Après des poids lourds, tels Idex, Syredis, ou « Les bureaux de l’épargne », c’est au tour de l’opérateur de téléphonie La Poste Mobile d’en faire les frais. L’entité appartenant au groupe La Poste et à SFR, annonçait le 8 juillet que « ses services administratifs et de gestion » ont été victimes d’un ransomware le lundi 4 juillet 2022. C’est l’organisation LockBit 3.0 qui a revendiqué l’attaque sur son mur de fuite.

    La période est extrêmement sensible aux différentes sortes d’attaques informatiques. Qu’elles soient par ransomware, phishing, DDoS, Brute-force… elles sont légions. La dernière victime en date sur le sol français est l’opérateur mobile « La Poste Mobile ». Les opérateurs derrière le ransomware LockBit promettent au groupe la publication des données exfiltrées lundi 11 juillet 2022 à 19 h 18. Le but se faire verser une somme pouvant atteindre plusieurs millions de dollars américains en fonction des ressources à disposition.

    La Poste Mobile a été victime, ce lundi 4 juillet, d’une attaque informatique par codes malveillants de type ransomware. « Dès que nous avons eu connaissance de cet incident, nous avons pris les mesures de protection nécessaires en suspendant immédiatement les systèmes informatiques concernés. » (Crédits : capture d’écran/LockBit 3.0)

    Sur le site, l’opérateur assure que « nos équipes informatiques procèdent actuellement au diagnostic de la situation. Nos premières analyses établissent que nos serveurs essentiels au fonctionnement de votre ligne mobile ont bien été protégés. En revanche, il est possible que des fichiers présents dans des ordinateurs de salariés de La Poste Mobile aient été affectés. Certains d’entre eux pourraient contenir des données à caractère personnel. » C’est en effet la vérité, d’après les preuves présentées par LockBit 3.0.

    https://twitter.com/_lilseven_/status/1545544766615592961
    Une remarque à juste titre, c’est pour cela qu’il est préférable de changer l’intégralité des mots de passe par mesure de sécurité, pour les personnes susceptibles d’être impactées.

    Trois captures d’écran à disposition fournissent prénom, nom, adresse postale complète, numéros de téléphone portable et fixe, ainsi que les adresses de courriel. « La Poste Mobile invite ses clients à être vigilants, notamment en surveillant toute tentative de phishing et/ou d’usurpation d’identité, et les tiendra bien évidemment informés des enseignements apportés par les expertises en cours », poursuit le groupe.

    Sur les captures d’écran mises à disposition, des informations laissent à croire que des coordonnées bancaires soient aussi dans le lot. (Crédits : capture d’écran/LockBit 3.0)

    Suite à la cyberattaque le service client de La Poste Telecom est joignable à l’adresse suivante : mesdonneespersonnelles@lapostemobile.fr, mais également par téléphone 904 (905 pour les clients professionnels) depuis votre ligne « La Poste Mobile » ou au 0 970 808 660 (prix d’un appel local). Le site gouvernemental français luttant contre la cybermalveillance publie à l’attention des élus locaux et agents territoriaux un guide sur les obligations et responsabilités des collectivités locales et de leurs établissements publics en matière de cybersécurité.

  • Attention aux arnaques à la Canicule

    Attention aux arnaques à la Canicule

    Les tentatives d’arnaques par courriels, sur des crimes de pédophilie, à l’assurance, aux comptes bancaires, compte personnel de formation… sont de plus en plus fréquentes, mais pas seulement. Nous sommes des dizaines, des centaines voire plusieurs milliers en France à recevoir des SMS pour nous vanter, ceci ou cela… La plupart du temps, pour ne pas dire, à chaque instant, c’est une arnaque. Donc, ne cliquez pas sur un lien parce que vous l’avez tout simplement reçu sur votre smartphone, prenez un temps de réflexion.

    Alors que Météo France annonce le passage en vigilance rouge de 12 départements à savoir la Charente (16), Charente-Maritime (17), Deux-Sèvres (79), Gers (32), Gironde (33), Haute-Garonne (31), Landes (40), Lot-et-Garonne (47), Tarn (81), Tarn-et-Garonne (82), Vendée (85) et la Vienne (86), il existe une autre alerte à prendre en considération. Les messages que vous recevez sur votre précieux, celui qui ne vous quitte pas, même aux cabinets d’aisances, que sont les toilettes. Les nombreuses fuites (Facebook, Hôpitaux…) suites à des attaques de sites, qu’elles soient par DDoS, brute force, hameçonnage… affichent vos données personnelles sur le DarkWeb où elles peuvent être vendues. Le but faire tout simplement du profit et gagner de l’argent.

    Le lien joint au SMS pointe en définitive sur le site du ministère des Solidarités et de la Santé. Avec des outils, vous pourriez décortiquer son trajet, ainsi voir s’il passe par un tiers, pour vous voler vos informations privées (lieu de bornage, répertoire, type d’appareil, opérateur…) par exemple. (Crédits : capture d’écran)

    Souvent, comme sur l’exemple ci-dessus, et selon des sources, « le lien pointe d’abord sur une régie publicitaire et par conséquent, le petit malin se rémunère au passage. » Pour preuve, il suffit de se renseigner sur le site officiel (en faisant attention), ou en sur les réseaux sociaux ou encore en téléphonant. Car il n’existe pas de communication officielle ou de messages sur les réseaux sociaux expliquant la mise en place d’éventuels envois de SMS aux citoyens.

    L’entité étatique possède un dispositif digital de ciblage à savoir « des messages géolocalisés — via les réseaux sociaux, et des SMS — envoyés aux personnes les plus vulnérables dès qu’un département passera en vigilance jaune. » Au préalable chaque mairie aura collecté les numéros de téléphone des personnes dites fragiles, pour envoyer des recommandations à ce sujet (s’hydrater, fermer les volets…). Les personnes qui reçoivent donc les SMS sont connues des municipalités et inscrites à leur demande. Comme le dirait le sage, qui sans cesse s’époumone et rabâche de ne pas « cliquer » sur des liens suspects, prenz un temps de réflexion. Comme lorsque vous devez prendre la parole vous prenez une gorgée d’eau avant de commencer, retenez un temps votre doigt avant de cliquer sans réfléchir.

    C’est impressionnant d’entendre la nouvelle personne en charge du ministère de la Santé et des Préventions, Mme Brigitte Bourguignon, sur un point conférence indiquer, avec une certaine hésitation, que ses services ont envoyé plus de dix millions de SMS, le jeudi 16 juin 2022, sans que quiconque ne soit averti. D’autant que règne une certaine opacité, sur le fonctionnement, les règles de communication, surtout après ce que soulignait Guillaume Poupard, directeur de l’ANSSI lors du forum international de la #cybersécurité : « La pire des menaces est celle dont on parle le moins : la pression d’un espionnage étatique d’un niveau incroyable ». Non sans redouter que le jour où cette capacité deviendra offensive, au sens de destruction massive. « Ce jour-là, on comptera ceux qui se sont préparés au mieux »

  • Attaques dans la Presse écrite

    Attaques dans la Presse écrite

    Dans le dernier week-end du mois de février, ces attaques des systèmes d’information au Canada et en France se déroulaient. La plateforme de publication d’éditions électroniques de journaux PressReader, où sont publiées Le Journal de Montréal et Le Journal de Québec, ont éprouvé des difficultés techniques, dimanche matin, à la suite d’un « incident de cybersécurité ». En France, c’est le journal L’Équipe qui subissait une cyberattaque le 27 février 2022.

    Dans un conflit, comme dans une élection présidentielle, le pouvoir ultime est le contrôle des médias, d’une façon ou d’une autre. Ainsi le dimanche 27 février, les serveurs du journal l’Équipe ont commencé à planter les uns après les autres, raconte le journaliste sur la chaîne Bfmtv. Ensuite vient le tour des ordinateurs des journalistes. Les différents serveurs donnant accès au chemin de fer du journal (mise en page), permettant d’intégrer les cartons (article normé) à la maquette du journal du lendemain.

    La plateforme distribue les plus grands quotidiens et magazines de la planète, comme le Wall Street Journal ou le Washington Post. (Crédits : DR)

    La rédaction craignait de ne pas pouvoir sortit le journal lundi 28 février, car au fur et à mesure de la journée de nombreux outils informatiques tombaient. À ce jour personne ne sait ou n’a voulu communiquer, sur l’origine de l’attaque. Au Canada, Le Journal de Montréal et Le Journal de Québec n’étaient pas disponibles via PressReader. La société donne accès à plus de 7 000 publications de journaux, bibliothèques et musées du monde entier. Elle a confirmé que les dysfonctionnements étaient dus à un incident de cybersécurité. Sur les questions de ransomware, la société n’a pas souhaité apporter de réponse. La société ajoutait dimanche 6 mars 2022 que les équipes basées à Vancouver et aux Philippines œuvraient pour restaurer le service. « Nos équipes ont travaillé sans relâche pour rétablir les opérations et nous sommes désormais en mesure de traiter et de diffuser les journaux et magazines actuels. Toutefois, nous continuons à faire évoluer ces systèmes pour qu’ils retrouvent leur pleine capacité. »

  • La presse portugaise attaquée

    La presse portugaise attaquée

    C’est le groupe d’opérateurs derrière le ransomware « Lapsus $ » qui revendique l’attaque de site de presse au Portugal. Ils ont à leur actif l’offensive contre le ministère de la Santé en décembre, ils affirmaient détenir 50 téraoctets d’infos. Celui-là même qui prétend avoir mené une agression contre le dernier, et qui aurait accédé à environ 10 pétaoctets (PB) (l’équivalent de 10 000 téraoctets) d’informations. Comme précédemment, une demande de rançon devrait apparaître auprès des services concernés.

    Parmi les informations consultées figurent des informations croustillantes à revendre sur le DarkWeb. Ainsi, le groupe derrière « Lapsus $ » aurait en sa possession les données personnelles des clients, les infrastructures de communication, les documents juridiques, les demandes d’écoute, le code source et les courriels. Le groupe réclame un échange avec un responsable de la firme Claro, afin d’obtenir une substantielle récompense afin d’effacer lesdites données suite à l’infection du 1er janvier 2022.

    Dans le cas contraire, « Lapsus $ » divulguera les informations. Ils expriment détenir une infime partie des données concernant « les écoutes, les codes src, svn ». Dans son message, publié sur Telegram, l’organisation souligne que la fuite d’ordres juridiques et d’écoutes confidentielles « entraînerait de graves problèmes pour l’application de la loi ».

    Le groupe affirme être l’auteur de celle menée contre des sites de presse au Portugal. Impresa, considéré comme le plus grand groupe de médias portugais et propriétaire du journal Expresso, de la chaîne Sociedade Independente de Comunicação (SIC). Le magazine Blitz, a confirmé ce qui s’est passé sur ses réseaux sociaux.

    Le plus grand groupe de médias portugais indisponible suite à une attaque par ransomware. (Crédits : capture d’écran)

    Dès potron-minet dimanche 2 janvier 2022, les différents sites web et profils de médias sociaux du groupe Impresa présentaient des problèmes. En accédant au site web d’Expresso, par exemple, une page reprenant exactement la même ligne que celle qui est apparue sur le site web du ministère brésilien de la Santé lors de l’événement de décembre s’est affichée, informant d’une attaque par ransomware. La seule l’information qui apparaît est la suivante : « Site temporairement indisponible. Nous reprendrons dès que possible. Suivez-nous sur les réseaux sociaux ». Le groupe de presse indique qu’il travaille avec les autorités compétentes, la police judiciaire et le centre national de cybersécurité du Portugal pour obtenir des réponses supplémentaires à cette attaque.