Étiquette : Databreach

  • Quand des données volées de clients de Medibank sont divulguées sur le DarkWeb

    Quand des données volées de clients de Medibank sont divulguées sur le DarkWeb

    Selon l’entreprise australienne, une attaque informatique a été détectée dans son réseau le 12 octobre 2022. Elle était conforme aux signes précurseurs d’une cyberattaque par ransomware. L’assureur maladie a confirmé aujourd’hui 9 novembre 2022 que les données personnelles appartenant à approximativement 9,7 millions de ses clients actuels et anciens ont été consultées. Elles sont accessibles sur le Darknet, 826 014 fiches au format « csv » sont téléchargeables.

    L’entreprise australienne refuse de payer une rançon après que 9,7 millions de clients ont été exposés au piratage d’un ransomware. « Ce chiffre représente environ 5,1 millions de clients Medibank, environ 2,8 millions de clients ahm (pas de dates d’expiration) et environ 1,8 million de clients internationaux (pas de dates d’expiration) », a déclaré Medibank.

    Les données compromises incluent les prénoms, noms, dates de naissance, adresses, téléphone et adresses e-mail, ainsi que les numéros d’assurance-maladie pour les clients ahm, les numéros de passeport et les informations des visas pour les clients étudiants internationaux. (Crédits : capture d’écran)

    Les détails compromis incluent les informations sensibles sont incluses dans un fichier de 20,4 MB compressé. Cela correspond au total à 242,1 MB. Soit 414 fichiers avec 2 000 clients dans chacun, pour un total de 826 014 personnes. Les informations libérées affichent également des captures d’écran de discussion entre le PDG de Medibank, David Koczkar et les cybercriminels. M. Koczkar a déclaré lundi que le paiement d’une rançon pourrait faire de l’Australie « une cible plus importante » et inciter les criminels à agir.

    Medibank et son CEO David Koczkar continue de travailler avec le gouvernement australien, le Centre australien de cybersécurité et la police fédérale australienne. (Crédits : DR)

    « Sur la base des conseils approfondis que nous avons reçus de la part d’experts en cybercriminalité, nous pensons qu’il n’y a que peu de chances que le paiement d’une rançon garantisse le retour des données de nos clients et empêche leur publication. En fait, payer pourrait avoir l’effet inverse et encourager le criminel à extorquer directement nos clients, et il y a de fortes chances que payer mette davantage de personnes en danger en faisant de l’Australie une cible plus importante », a déclaré M Koczkar.

    Le ministre de l’Intérieur, Clare O’Neil, a affirmé que la décision de Medibank de ne pas payer de rançon était conforme à l’avis du gouvernement. (Crédits : capture d’écran)

    « Compte tenu de la nature de ce crime, nous pensons malheureusement maintenant que toutes les données client consultées auraient pu être prises par le criminel », a déclaré la société, exhortant les clients à être attentifs à toute fuite potentielle. Le communiqué assure « qu’il n’y a pas eu d’accès aux cartes de crédit ou aux données bancaires, il n’est donc pas nécessaire de mettre à jour vos données de paiement ou d’annuler votre prélèvement automatique. »

    « Compte tenu de la nature de ce crime, nous pensons malheureusement maintenant que toutes les données client consultées auraient pu être prises par le criminel », a déclaré la société. Elle exhorte ses clients à être attentifs à toute tentative de phishing. (Crédits : capture d’écran)

    Deux cabinets d’avocats ont également déclaré mardi 8 novembre 2022 qu’ils enquêtaient pour savoir si Medibank avait violé ses obligations envers ses clients. Les cabinets, Bannister Law et Centennial Lawyers, examineront si Medibank a enfreint sa politique de confidentialité et évalueront si des dommages et intérêts doivent être versés à la suite de cette violation.

  • Après Metro, c’est l’enseigne iDealwine qui revient à la vie

    Après Metro, c’est l’enseigne iDealwine qui revient à la vie

    Le grossiste Metro reconnaissait avoir été confronté à une cyberattaque le 17 octobre 2022. Deux jours avant iDealwine informait ses clients par un email que son site internet avait été victime d’une attaque informatique. Le site d’enchères de vin est de nouveau opérationnel. Les enchères prévues sont logiquement décalées. Certains nombres de données auraient pu être collectés, les dirigeants avertissent et invitent les utilisateurs à la plus grande prudence.

    Dès le 17 octobre, des clients en France comme en Allemagne signalaient que les étiquettes électroniques ne fonctionnaient pas correctement. Tout comme les caisses enregistreuses, elles tombaient régulièrement en panne. « Une attaque informatique perturbe fortement l’activité des magasins du géant du commerce de gros », alertait le lendemain Frédéric Zabalza pour SudOuest. Bien plus tard, la compagnie a admis qu’elle avait été victime d’une cyberattaque. Les enquêtes diligentées par les autorités et des experts externes révélaient que l’ensemble de magasins à travers le monde avait été touché. « Aujourd’hui, vendredi, les magasins autrichiens ont connu moins de perturbations : le paiement par carte fonctionne à nouveau en grande partie », relatait le journal autrichien Krone.

    Le jeudi 20 octobre, un communiqué de presse de la maison-mère du groupe tombe. Il confirme qu’une « cyberattaque sur les systèmes de Metro » est la « cause de l’indisponibilité de l’infrastructure IT » du groupe. Pas un mot sur l’implication d’un ransomware ou non de la direction. (Crédits : RetailDetail)

    iDealwine de nouveau accessible

    Deux jours avant les soubresauts ressentis par Metro, le site d’enchères en ligne iDealwine envoyait un email pour informer ses utilisateurs qu’il avait subi une attaque informatique. Sept jours plus tard, il déclarait son retour en ligne. « Chère cliente, cher client, nous sommes heureux de vous annoncer que le site iDealwine est à nouveau opérationnel ». L’enseigne met tout de même en garde ses usagers. En effet les noms, adresses postales, numéros de téléphone et adresses email pourraient avoir été collectés par un tiers lors de cette attaque. En revanche, iDealwine assure que les données bancaires « ne sont jamais conservées sur leurs serveurs » et qu’elles ne peuvent avoir été compromises.

    « Nous vous recommandons vivement de choisir une combinaison plus robuste, comportant des majuscules, minuscules, chiffres et caractères spéciaux. Votre nouveau mot de passe doit contenir 12 caractères au minimum », conseille le site d’enchères. (Crédits : capture d’écran iDealwine)

    Le site « cartedepeche » prévient de possibles hameçonnages

    L’intrusion informatique du 8 septembre 2022 sur la filiale d’Orange Business Services Eolas affiche de nouvelles possibilités de phishing. Les adhérents au site sont susceptibles re recevoir des SMS ou emails prochainement. « Après des investigations approfondies menées par le prestataire, nous avons appris une fuite de données issues de notre site », communique la fédération nationale de la pêche en France. Les données concernées sont du même acabit que iDealwine, à savoir prénom, nom, sexe, date de naissance, adresse postale, email, mot de passe et même photo.

  • Le département de la Seine-Maritime touché par une cyberattaque

    Le département de la Seine-Maritime touché par une cyberattaque

    Durant le mois de juillet, le département d’Indre-et-Loire subissait une attaque informatique, dont les désagréments ont duré que deux mois soulignait l’entité. Ce lundi 10 octobre 2022, c’est le département de Seine-Maritime qui est sous le joug d’une attaque. Il est à l’heure actuelle impossible de déterminer l’ampleur des dommages. Quelques jours auparavant, la mairie de Caen, des Mureaux était attaquée, ainsi que la divulgation de 11,7 Go de données du CHSF, alors que nous sommes dans le Cybermois.

    Lors d’une conférence de presse ce lundi, le président du Département de Seine-Maritime, Bertrand Bellanger assure que « nous pouvons considérer que c’est une cyberattaque d’ampleur ». Les premiers indices révélant l’attaque ont été repérés samedi 8 octobre. En cause l’utilisation d’un outil informatique en mode dégradé. Le service en charge de la sécurité des systèmes d’information seinomarins a décidé de couper tout accès aux réseaux. Le but de cette manœuvre était d’isoler les données, de sanctuariser la collectivité.

    Il est encore impossible de connaître l’étendue des dégâts, ni si une fuite de données personnelles eut lieu. « Il faut des compétences élevées pour cette attaque, ce n’est pas un virus classique », expliquait David Mercier, directeur général des services. (Crédits : Département Seine-Maritime)

    La durée des désagréments ne peut être connue. Si certaines victimes subissent durant plus de deux ans les conséquences, d’autres comme le département d’Indre-et-Loire ont eu plus de chance. « […] huit semaines de perturbations alors que certaines ont mis plus d’un an à retrouver un fonctionnement normal », conclut Boris Courbaron, directeur général des services du département.

    « Le risque “0” n’existe pas », rappelait Bertrand Bellanger. Le président précisait que le budget consacré chaque année à la sécurité informatique du Département est en constante augmentation, pour atteindre 500 000 €. « On fera des retours d’expériences ensuite, mais on n’a pas de vulnérabilité béante », confirme David Mercier. Des renforts d’entreprises extérieures, de l’ANSSI, agence nationale spécialisée, ont été contactés pour faire face à la situation, et agir dans la même direction que les 70 agents locaux de la direction du numérique.

  • Les services de treize centres de santé dont trois hôpitaux catalans paralysés par une attaque informatique

    Les services de treize centres de santé dont trois hôpitaux catalans paralysés par une attaque informatique

    Une attaque informatique rendait inopérants les différents services de centre de santé espagnols. Au sein des treize établissements, trois hôpitaux Moisès Broggi, Dos de Maig et Creu Roja de L’Hospitalet. L’incident se produisait aux premières heures de vendredi 7 octobre 2022. L’ensemble fait partie intégrante du Consorci Sanitari Integral (CSI). Selon le ministère de la Santé, les professionnels hospitaliers de chaque centre concerné continuent à s’occuper des urgences, et de l’ensemble des tâches qu’ils peuvent effectuer sans ordinateur, en attendant que l’incident soit résolu.

    Le consortium public CSI compte l’hôpital barcelonais Dos de Maig, Moisès Broggi situé à Sant Joan Despí et l’hôpital général de L’Hospitalet. Toutes les interventions comme l’accès aux dossiers médicaux, l’envoi de courriels, la saisie de données n’ont pu être effectuées. Tant et si bien que de nombreuses visites ont été purement et simplement reportées.

    En décembre 2021, la Generalitat subissait l’une des cyberattaques les plus importantes contre ses systèmes d’information, causant, entre autres, des problèmes dans le système informatique La Meva Salut, qui permet l’accès numérique au système de santé. (Crédits : DR)

    Le ministre espagnol de la Santé, Josep Maria Argimon i Pallàs, admettait, lors d’une visite, la gravité de l’incident. « C’est une attaque qui est importante, mais nous travaillons et nous espérons inverser la tendance le plus rapidement possible pour continuer à fournir des soins », a-t-il déclaré.

    Está garantizada la atención urgente y los profesionales también pueden pasar visita, aunque sin ordenadores

    Portavoces del CSI

    Les Mossos enquêtent auprès des trois hôpitaux dont les conséquences subies seraient causées par un ransomware, sans en dévoiler davantage. « Nous sommes en train d’évaluer les effets, bien que les soins urgents soient garantis et que les professionnels puissent également s’y rendre, mais sans pouvoir utiliser les ordinateurs pour quoi que ce soit », a déclaré le CSI. Les techniciens informatiques du Consortium et les professionnels de l’Agence catalane de cybersécurité conjointement avec l’ANSSI espagnole sont à pied d’œuvre.

    L’hôpital Moisès Broggi avait déjà été touché en septembre 2020 par une cyberattaque visant à l’extorsion, qui avait affecté des systèmes tels que la téléphonie, la messagerie et la radiologie. (Crédits : TVE)

    Outre les trois hôpitaux, l’attaque a également touché trois centres de soins primaires. Le CAP Sagrada Família à Barcelone, le CAP Torrassa et le CAP Collblanc, à L’Hospitalet de Llobregat. Sans oublier le centre de soins spécialisés Cornellà de Llobregat, le CAE Sant Feliu de Llobregat, l’hôpital Sociosanitari de l’Hospitalet, le CAE Ronda la Torrassa, et la résidence Francisco Padilla sont également concernés. Rien qu’en 2020, la Generalitat a subi, selon les informations fournies par l’administration espagnole au quotidien El País « 800 millions de cyberattaques et 1 000 incidents ayant entraîné l’intervention de l’Agence catalane de cybersécurité ».

  • Caen, Maisons-Alfort, Les Mureaux et le CHSF victimes de cyberattaques et après ?

    Caen, Maisons-Alfort, Les Mureaux et le CHSF victimes de cyberattaques et après ?

    Le centre hospitalier sud-francilien a déposé une plainte suite à l’attaque informatique par codes malveillants de type ransomware subie. Les opérateurs derrière LockBit 3.0 ont revendiqué l’attaque sur leur site de fuite. Dernièrement, le 26 septembre 2022, c’est la ville normande de Caen qui fait les frais d’une attaque informatique. De nombreux reportages se sont déroulés. Puis à la même date, la commune de Maisons-Alfort affichait sur la page d’accueil de son site WEB être victime d’une cyberattaque.

    Si celle concernant le CHSF a fait grand bruit, c’est qu’elle touche un hôpital après une période de deux années particulière, ce dans un climat tendu de dégradation des conditions de travail hospitalières dénoncées depuis bien longtemps. « L’étude de leur évolution fait apparaître un léger recul de l’exposition à certaines formes de pénibilité inhérentes aux missions de soin : les horaires décalés et les efforts physiques importants. En revanche, les personnels font face à une pression temporelle accrue, qui alimente un sentiment de “qualité empêchée” chez une part croissante de ces personnels. Rythme et qualité du travail sont ainsi en tension à l’hôpital », expliquait en janvier 2019 Samia Bennalah, maître de conférences en économie, à l’université de Reims Champagne-Ardenne.

    Le département d’Indre-et-Loire a subi une attaque le 11 juillet 2022 par le ransomware Vice Society. « […] huit semaines de perturbations alors que certaines ont mis plus d’un an à retrouver un fonctionnement normal », conclut Boris Courbaron. Seul bémol, la diffusion sur le Dark Web des données. (Crédits : DR)

    Les données exfiltrées par les opérateurs du ransomware LockBit 3.0 sont pour le moment une archive de 11,7 Go d’informations compressées. Le fichier désigné « Part1 » semble indiquer d’autres publications futures. La réelle question qui se pose est « que font-ils de toutes ces données ? », et quel est le devenir d’une victime suite à une attaque informatique. Sur l’utilisation première, la monétisation des informations. La seconde éplucher comme un scientifiques les datas, pour en extraire la quintessence, en vue de prochaines attaques. Sur le devenir des victimes, très peu d’entre elles communique, comme toute victime d’un crime ou d’un délit.

    Les opérateurs usant du ransomware Lockbit 3.0 ont divulgué sur le darknet des comptes rendus nominatifs de coloscopie, d’accouchement, d’examens gynécologiques, comme souvent lorsque les demandes de rançons restent lettre morte. La data est livrée en pâture, telle quelle. (Crédits : Capture d’écran)

    D’autant que les villes de Caen, de Maisons-Alfort et des Mureaux subissent en quelques jours des attaques informatiques. « Ce samedi 24 septembre, la ville des Mureaux a été victime d’une tentative de piratage. L’intervention des services municipaux a permis de stopper très rapidement cette attaque. Par mesure de précaution, la ville est contrainte de restreindre fortement son accès à ses serveurs et à Internet », explique la commune sur son site.

    Tous ceux que l’on accuse parfois de négligence, d’incompétence… sont des victimes avant tout. Si on n’est pas capable de leur expliquer avec les bons mots et de réexpliquer régulièrement ces questions de sécurité numérique… il ne faut pas s’attendre à ce que les utilisateurs aient la science infuse

    Guillaume Poupard, directeur général de l’ANSSI

    De son côté la ville normande, « nous avons dû tout arrêter », a affirmé le maire à l’assemblée, en ouverture de séance. Les désagréments risquent de perdurer quelque temps. Seul bémol reconnu par l’édile, « il n’y avait plus de sauvegardes régulières externes de l’ensemble de nos données depuis cinq ans ». La douloureuse hormis les préjudice financier et matériel, la municipalité a perdu des informations sur des éléments financiers, ressources humaines, dossier de cantine des enfants… liste le quotidien francilien.

    Le CHSF est devenu l’une des proies du ransomware LockBit 3.0. « Ils font ce que j’appelle du marketing de la malveillance, explique le spécialiste. En ce moment a lieu l’opération “Octobre rose” destinée à sensibiliser au cancer du sein », explique Damien Bancal fondateur de Zataz. (Crédits : Poudou99)

    Une plainte avait été déposée, mais personne ne sait si les informations ont seulement été chiffrées, si elles ont fuité, ou si elles serviront pour coordonner d’autres attaques. Le quotidien Ouest France en avait fait les frais le 21 novembre 2020, mais peu de victimes parlent des attaques et surtout des conséquences, comme s’il y avait un tabou.

    https://www.dailymotion.com/video/x8e06nc
    Le mois d’octobre est celui de la mise en lumière pour la lutte contre le cancer du sein, mais également le Cybermoi/s pour expliquer avec les bons mots ce qu’est la cybersécurité. Le Webinaire est en deux parties que l’on peur retrouver sur le site de l’ANSSI. (Crédits : ANSSI)

    Seule la ville de Bondy s’est épanchée. Le Parisien indique que la cyberattaque avait coûté, en date du 11 juillet 2022, la somme de 1,5 million d’euros à la mairie de Bondy. Les conséquences de l’attaque devraient perturber la commune de Seine–Saint-Denis au moins jusqu’en juin 2023. « On a mené un travail très long, très coûteux, très anxiogène aussi, résume-t-il. C’est une nouvelle collectivité de 1 600 agents repartie de zéro. » Les opérateurs derrière le ransomware avaient demandé 1,3 million de dollars en bitcoin.

  • Le ransomware LockBit 3.0 affirme et revendique la cyberattaque de IFW Global

    Le ransomware LockBit 3.0 affirme et revendique la cyberattaque de IFW Global

    La compagnie IFW Global est une équipe qui enquête à l’internationale. Ses sujets de prédilections la lutte et la protection de clients contre la cybercriminalité. Or, selon le message posté par LockBit, le groupe disposerait d’un grand nombre de données confidentielles de cette entreprise, sur les affaires et les enquêtes en cours, comme clôturées. Mais également des témoignages d’informateurs et de victimes, avec des accords de non-divulgation… avec la même menace de divulguer la totalité en cas de non-paiement de la rançon.

    Ils s’introduisent de façon non autorisée dans les différents systèmes d’information de la société dont le siège est en Australie et menacent de dévoiler les renseignements intimes des candidats et des criminels. « En cas de non-paiement, toutes les données seront rendues publiques ». Les enquêteurs traquent les escroqueries, à savoir les détournements de fonds de chef d’entreprise, celles dites des brouteurs, les faux organismes de bienfaisance, les paris sportifs, phishing, schéma Ponzi… Ils seraient spécialisés aussi dans le recouvrement d’avoirs, le suivi de personnes recherchées.

    En cas de non-paiement la divulgation de l’ensemble des données serait attendue. Rien ne garantit qu’une fois le règlement parvenu, les opérateurs derrière le ransomware, n’aient pas gardé un certain nombre de backdoors actives, de fichiers plus sensibles encore, ou ne répandent pas l’entièreté des informations. (Crédits : capture d’écran/LockBit/IFW)

    Quand les gendarmes qui courent après les voleurs se retrouvent dans le rôle inverse. C’est surtout les témoignages, les méthodes d’enquête, d’investigation de surveillance, mais également les personnes travaillant pour IFW et leurs familles qui se trouvent en porte-à-faux. Car chaque fuite de données quelles qu’elles soient, augmente les données de tout un chacun. D’autant que les fuites des sites, d’Uber à Facebook, en passant par les hôpitaux nous laissons, bon gré mal gré, des traces informatiques.

  • Trois établissement scolaires subissent chacun une cyberattaque du ransomware Vice Society

    Trois établissement scolaires subissent chacun une cyberattaque du ransomware Vice Society

    Déjà début septembre, les opérateurs derrière le ransomware Vice Society revendiquaient plusieurs attaques informatiques contre des établissements scolaires. Ils ont récidivé. Dans ces conditions les écoles américaines Elmbrook school et Sierra College, ainsi que School of Oriental African Studies (SOAS) de l’Université de Londres voient leurs données exhibées. Des informations sur les cours les codes pour y accéder, et de très nombreux documents sont exposés, une fois encore.

    Le rapport détaillé du CISA est sans appel, les cyberattaques d’établissement scolaires pourraient s’intensifier. L’Agence de cybersécurité et de sécurité des infrastructures (CISA) est une agence fédérale américaine. Elle est placée sous la supervision du département de la Sécurité intérieure des États-Unis. Cette dernière est créée le 16 novembre 2018. Son rapport de neuf pages daté du 6 septembre 2022 évoque sans demi-mesure le ransomware Vice Society et les attaques passées et futures sur le « sol » américain.

    Vice Society est un groupe de personnes usant des outils « informatiques » et du WEB à des fins malveillantes. Elles sont spécialisées dans l’intrusion non autorisée, l’exfiltration d’informations sensibles, voire confidentielles et l’extorsion de fonds. Le ransomware serait apparu pour la première fois au cours du mois de juin 2021. Les opérateurs de Vice Society font comme les virus qui affectent l’être humain, il s’adapte à son hôte. C’est pourquoi ils déploient des variantes versions du ransomware Hello Kitty/Five Hands et Zeppelin.

    Les conséquences de ces attaques vont de la restriction de l’accès aux réseaux, au report d’examens, en passant par l’annulation de journées scolaires, jusqu’à fragiliser plus encore un établissement, qui peut au final causer ou accélérer sa disparition. Les auteurs dudit rapport prévoient que « les attaques pourraient s’intensifier avec le début de l’année scolaire 2022/2023 ».

    Nombreux sont les documents affichés. Mais combien sont encore conservés par les personnes qui usent du ransomware ? La partie la plus dangereuse d’un iceberg n’est pas celle qui est visible, mais celle sous la surface de l’eau. (Crédits : capture d’écran/Vice Society)

    Titan HQ expliquait en octobre 2019 que les cyberattaques contre les écoles s’intensifiaient. De plus les auteurs de ces attaques auraient deux buts, à minima. Le premier est de chiffrer les données dans la finalité mercantile de gagner de l’argent. Le second serait d’utiliser les informations exfiltrées à divers desseins. Vendre les données sur le Dark Web, les conserver pour les employer lors d’attaque comme le phishing.

    Les attaques d’origine étatiques sont sans commune mesure. L’affaire « Stuxnet », virus conçu, semble-t-il par Israël et les USA contre l’enrichissement d’uranium en Iran, ou les attaques consécutives et répétées de la Corée du Nord vers sa sœur la Corée du Sud dans l’affaire « DarkSeoul ». (Crédits : capture d’écran/Vice Society)

    « Les pléthores d’attaques informatiques avec vols de données sur les différents systèmes éducatifs mondiaux, sont elles uniquement motivées par l’argent des rançons exigées ? », s’interroge un sage. C’est sans aucun doute la véritable question à se poser. En effet, il n’existe que peu d’endroits disposant d’autant de données personnelles brutes. Des adresses, des habitudes, des fréquentations, les usages des systèmes d’information, données bancaires, informations de santé, sans omettre le domaine prisé de la recherche…

  • Cinq nouvelles entreprises françaises victimes du ransomware LockBit 3.0

    Cinq nouvelles entreprises françaises victimes du ransomware LockBit 3.0

    La semaine précédente treize entités de l’hexagone se retrouvaient affichées sur le site de fuite du ransomware LockBit 3.0. Elles sont cinq à venir grossir la liste plus que nombreuse des victimes françaises d’une cyberattaque. Alors que des informations sur le jeu GTA6 viennent de fuiter à travers la planète, rien ne semble pouvoir arrêter la surenchère. D’ailleurs la société DSS est aussi identifiée. Elle fournirait, selon les opérateurs du ransomware, des armes au Kenya, à la Somalie, mais également la Russie et l’Ukraine.

    LockBit revendique donc les attaques envers la société Conditionnement Emballage Service spécialisée comme son nom l’indique le conditionnement. Elle est basée à Saint-Laurent de Chamousset. Dans le même département, kaffeeberlin.com est également annoncé avec une deadline avant divulgation au 30 septembre 2022 à 21 h 23. Sans pour autant exfiltrer des preuves de la cyberattaque. Chose surprenante, les quatre entreprises sont comme D-securite.com et Medical69.com issues du département Rhône-Alpes, non loin de Lyon.

    Les données pourraient être des fichiers clients, de bénéficiaires de prestations médicales mais également de établissement de spins et de santé. (Crédits : Capture d’écran/LockBit)

    Les deux dernières possèdent un rapport direct avec la santé. Medical-69 assure la vente, location et service après-vente de matériel médical, confort et bien-être. Quand D-securite détient les marques Défibrillateur France et Qualit-Air. L’ultime révélée est une entreprise du bâtiment basée à Richelieu en Indre-et-Loire, Franckbeun.

  • Une société de fabrication d’armes et le jeu GTA VI fuitent sur la toile, victime de cyberattaques

    Une société de fabrication d’armes et le jeu GTA VI fuitent sur la toile, victime de cyberattaques

    Si le premier est une sorte de teasing pour les aficionados de la saga GTA, il est fort à parier que le concepteur du jeu, Rockstar Games ne soit pas du même avis. Au total une fuite suite à une intrusion non autorisée laisse un dossier de 3,50 Go contenant 90 vidéos et 53 minutes d’images du très attendu GTA 6. L’autre menace est la diffusion de 200 Go de données privées de la société DSS, basée en Tchèquie qui fabrique conçoit, développe et fabrique des armes légères.

    Si pour le jeu, du point de vue du public, cela peut paraître anodin, c’est des années de développement affichées aux yeux de tous. La personne à l’origine de la fuite serait, selon des sources, la même qui quelques jours plus tôt se serait introduite frauduleusement chez UBER, grâce à l’ingénierie sociale. Il aurait eu accès à un serveur Slack de Rockstar Games et aurait en sa possession l’ensemble du code source de GTA V et GTA VI. Une véritable catastrophe sachant que la dernière mouture du jeu s’était vendue à 165 millions de copies à travers le monde.

    Une précision à apporter. Ces vidéos sont issues de la version alpha du jeu, dues à des phases de tests, donc pas incluses dans le jeu au final. (Crédits : RedHotCyber)

    « Nous avons récemment subi une intrusion dans notre réseau au cours de laquelle un tiers non autorisé a accédé et téléchargé illégalement des informations confidentielles de nos systèmes, y compris les premières séquences de développement du prochain Grand Theft Auto », commente RockStar Games sur twitter.

    La date de publication ne serait pas choisie au hasard. En effet elle coïncide au lendemain du neuvième anniversaire de la sortie de l’édition numéro cinq. Si cela confirme les rumeurs de deux personnages, à savoir Jason et Lucia, les images diffusées ne reflètent sans doute pas la version finale.

    D’un autre côté, les opérateurs derrière LockBit indiquent avoir en leur possession des contrats confidentiels de fourniture d’armes à de nombreux pays et d’autres informations privées intéressantes pour un poids de 200 Go. Tous ses documents concernent la firme DSS en Tchèquie. Ils diffusent quatre pièces comme preuve de leur infiltration au sein des systèmes d’information de la société. La sensibilité de la firme les amènent à caviarder des informations principales sur la pièce d’identité divulguée. Ils publient également des factures comme ci-dessous.

  • Avos Locker revendique des attaques informatiques d’universités aux États-Unis

    Avos Locker revendique des attaques informatiques d’universités aux États-Unis

    Tandis qu’Uber fait les gros titres de la presse suite à une cyberattaque du fait de l’ingénierie sociale, cinq universités américaines seront peut-être les victimes d’une divulgation de données très prochainement. Le ransomware Avos Locker a revendiqué une action contre Paul Smith College, Our Lady of the Lake University, Savannah College art and Design, Northwest University et Stratford University. Cette dernière a déjà fait l’objet de divulgation de la part de Snatch.

    La firme Uber bien connue à travers le globe excelle dans le domaine de la livraison avec Uber Eat et celle des VTC, mais également dans celle de subir des cyberattaques. Une attaque en octobre 2017 fut réalisée avec un simple vol d’identifiants d’un développeur. Une rançon avait été réglée, à hauteur de 100 000 $. Personne n’a su à l’époque si la personne volée avait ordonné le règlement ou au contraire sous couvert d’un Bug Bounty. Cela occasionnait des données pour près de 60 millions de personnes, cinquante millions de chauffeurs et sept millions de clients. La firme américaine semble coutumière du fait, ou semble il devrait avoir une véritable politique de cybersécurité.

    La personne revendiquant l’introduction chez Uber a fourni des captures d’écran des systèmes internes, a déclaré qu’il avait 18 ans et qu’il travaillait sur ses compétences en cybersécurité depuis plusieurs années, a écrit le New York Times. (Crédits : DR)

    Cette fois, jeudi 15 septembre 2022, un simple message via smartphone aurait déclenché une véritable fuite. La personne qui a revendiqué l’attaque informatique a déclaré au New York Times qu’elle avait envoyé un SMS à un employé d’Uber en prétendant être un responsable des technologies de l’information de l’entreprise. Le travailleur, en toute bonne foi, a été persuadé de remettre un mot de passe au responsable et non une personne tierce hors de l’entreprise. Cette technique est connue sous le nom d’ingénierie sociale.

    Tandis que Snatch affiche 53 GB de données compressées, Avos Locker a réussi à prendre au moins 69 000 fichiers.
    Ils contiennent des informations sur les étudiants, des dossiers personnels et commerciaux. (Crédits : capture d’écran/Snatch)

    Toujours aux États-Unis, cinq universités sont dans l’escarcelle d’opérateurs. Elles sont Paul Smith College, Our Lady of the Lake University, Northwest University, Savannah College of art and Design et Stratford University. Les deux dernières ont déjà fait l’objet de précédentes attaques. Avos Locker fournit un pack de preuves sur l’université de Stratford. Aucune information n’a été effectuée, à l’heure actuelle par l’université.

    « Grâce à la détection précoce et à la réponse rapide de l’université, l’incident n’a eu aucun impact opérationnel pour l’université, a déclaré un porte-parole. La SCAD a des raisons de croire qu’un nombre limité de fichiers contenant des informations personnelles de certains étudiants et employés actuels et anciens ont été consultés par l’acteur non autorisé responsable de l’incident. »

    Au total en cette année 2022, Savannah College of Art and Design serait la 24e université à être touchée par un ransomware. (Crédits : DR)

    Si l’année 2021 vingt-six incidents informatiques avaient eu lieu, en 2022 pas moins de vingt-quatre établissements scolaires et universitaires sont déjà identifiés. Des noms tels Ohlone College (20/01), Savannah State University, University of Detroit Mercy (04/02), Centralia College, Phillips Community College of the University of Arkansas, National University College, North Carolina A&T University, Florida International University (BlackCat) , Stratford University, College of the Desert (04/07), SCAD (08/22), Sierra College (20/08), Los Angeles Unified School District (04/09) sont victimes de cyberattaques.