Étiquette : France

  • Whoosh entreprise russe de partage de trottinettes confirme une violation des données de ces utilisateurs

    Whoosh entreprise russe de partage de trottinettes confirme une violation des données de ces utilisateurs

    Presque un mois que les trottinettes et vélos électriques de la startup Pony font le bonheur de leurs usagers à Poitiers. Flashez un QR Code, enregistrez votre moyen de paiement et vogue la route. Sauf qu’un tel marché n’attire pas seulement les jeunes, des personnes malveillantes peuvent y voir un autre commerce. Ce lundi 14 novembre 2022, le service de partage de trottinette Whoosh en Russie vient de confirmer une violation de données, après que des pirates aient vendu 7,2 millions d’enregistrements d’utilisateurs.

    Whoosh est la principale plateforme de services de mobilité urbaine en Russie, opérant dans 40 villes, du Kazakhstan et du Belarus avec plus de 75 000 trottinettes. L’entreprise russe de partage de trottinettes Whoosh a corroboré une violation d’informations après que des pirates ont commencé à vendre une base de données contenant les détails de 7,2 millions de clients sur un forum de piratage.

    La vente de données de l’entreprise russe Whoosh sur les forums breached. Les détails des voyages ne semblent pas avoir été compromis. Le service de location de trottinettes électriques Whoosh a vendu ses activités en Europe. (Crédits : capture d’écran)

    La compagnie par des déclarations sur les médias russes au début du mois a confirmé la cyberattaque. Elle a affirmé sur les mêmes médias que ses experts informatiques avaient réussi à la déjouer. Pourtant certains renseignements personnels de clients de Whoosh ont fuité au début du mois de novembre.

    « La fuite n’a pas affecté les données sensibles des utilisateurs, telles que l’accès au compte, les informations sur les transactions ou les détails des voyages », a déclaré un porte-parole de Whoosh.

    Des trottinettes et vélos électriques fabriqués par la startup Pony sont déployés à Poitiers, en France. Équipés de carte bancaire et d’un smartphone, ils permettent d’effectuer de courts trajets, en libre-service et moyennant quelques euros. (Crédits : France Bleu Poitou)

    7 200 000 de données utilisateurs

    Le vendeur a également affirmé que les données volées comprenaient 3 000 000 de codes promotionnels, que les gens peuvent profiter pour louer des scooters Whoosh sans payer. De plus sur les réseaux bien informés, la base de données contenait « des détails partiels de cartes de paiement pour un sous-ensemble de 1 900 000 utilisateurs ».

    Le vendeur indique qu’il ne vendra les données qu’à cinq acheteurs pour 4 200 dollars chacun (0,21490980 bitcoin). Selon les informations affichées, personne n’a encore acheté la base de données. (Crédits : capture d’écran)

    « La fuite n’a pas touché les données sensibles des utilisateurs, telles que les accès aux comptes, les informations sur les transactions ou les détails des voyages. Nos procédures de sécurité empêchent également les tiers d’avoir accès à l’intégralité des données relatives aux cartes de paiement des utilisateurs », précise le communiqué du 2 novembre 2022.

    Introduction en bourse

    En date du 24 octobre 2022, la société Whoosh, propriété de Whoosh Holding affirmait l’intention d’introduire des actions ordinaires dans le secteur de l’innovation et de l’investissement de la Bourse de Moscou. La levée de fonds pourrait atteindre 10 milliards de roubles d’ici la fin de l’année, soit plus de 163 millions de dollars américains.

    Selon RBC, 69,7 % de Whoosh sont détenus par les fondateurs Dmitry Chuiko, Yegor Bayandin, Oleg Zhuravlev et Sergey Lavrentyev. 13 % sont détenus par VIM Investments, 12,2 % par Ultimate Capital et 5 % sont réservés à un programme d’incitation des employés.

  • Blackcat revendique la cyberattaque contre Conforama

    Blackcat revendique la cyberattaque contre Conforama

    Comme à l’accoutumée, les opérateurs derrière les ransomwares ciblent des entreprises à travers le monde, ce à chaque instant. Cette fois c’est l’enseigne bien connue Conforama. Le groupe affirme détenir de nombreux fichiers. « Conforama a un très faible niveau de sécurité et de protection des données de ses utilisateurs, nous avons donc réussi à voler plus de 1 Tb de leurs données ». La deuxième plus grande chaîne de magasins d’équipement de la maison en Europe a lancé une enquête interne.

    Les preuves affichées sur leur site de fuite proviennent de filiales espagnole et portugaise. En date du 6 novembre 2022 peu après 19 h, les individus derrière le Ransoware-as-a-Service, laissaient 48 h à l’enseigne pour les contacter. Les informations n’affirment ni infirment de telles allégations. Le ransomware est à l’origine des attaques contre l’université de Pise en Italie en juin 2022, Duda, Creos et Enovo en juillet 2022. Comme celle contre le Commandement conjoint des forces armées de l’Équateur fin octobre de cette année.

    Ils poursuivent en stipulant que toutes les données internes de marketing et d’analyse seront envoyées aux concurrents. La pression est de mise sur la société, en indiquant avoir la possibilité et la volonté de divulguer :

    • Documents et rapports financiers
    • Données des cartes de crédit des clients
    • Documents marketing
    • Documents analytiques et stratégiques
    • Données personnelles de l’entreprise
    • Documents logistiques
    • Bases de données de melons
    • Bases de données des clients et leurs informations personnelles
    • Historique de la correspondance des employés et de la direction
  • L’armistice de la Première Guerre mondiale fête ses 104 ans

    L’armistice de la Première Guerre mondiale fête ses 104 ans

    Tandis que la France célèbre le quatrième anniversaire de la capitulation allemande en forêt de Compiègne, de nombreuses manifestations dans l’hexagone et tout autour du globe se déroulaient. Les tensions sont encore vives en Europe. Alors que l’armistice commémoré le 11 novembre, peu ou prou de personnes n’y prête plus attention. Les « Poilus » ne sont plus, les anciens combattants de la Seconde Guerre mondiale, plus beaucoup à l’image du dernier et pas des moindres : Léon Gautier.

    Peu avant 11 h, ce samedi 11 novembre 1922, le maréchal Foch attend le président Millerand devant la tombe du Soldat inconnu. Brisant ce silence, une marche militaire retentit au fond le l’avenue des Champs Élysées. Un cortège d’officiers et sous-officiers couverts de décorations et de brisques portent fièrement les 448 drapeaux des régiments dissous. Sur le passage des militaires, la foule se découvre avec respect.

    La cérémonie autour de l’Arc de triomphe en 1923. (Crédits : Agence Rol/BnF)

    La cérémonie se clôture par « Fermez le ban ». Président, maréchaux, officiels s’engouffrent dans leurs voitures, alors que les cloches des églises se mettent à sonner. Deux heures s’écoulent quand le convoi présidentiel aperçoit la forêt rousse de Rethondes. « … Une bruine épaisse, qui atténue la lumière du jour, limite très près de l’horizon, comme pour ne laisser voir que ce seul morceau de forêt où se déroula le grand événement qu’on peut revivre par la pensée ». C’est en ces termes que le journaliste de l’Écho de Paris raconte le cheminement du train présidentiel.

    La foule se recueille en foret de Rethondes. Le président Millerand remet la Médaille militaire au Premier lord de la Mer, Rosslyn Erskine Wemmys. L’amiral Wemyss dit en un français impeccable « combien il est touché de l’honneur dont on l’a jugé digne ». (Crédits Écho de Paris/BnF/Gallica)

    « Il y a quatre ans, ici même, au nom des alliés, premier lord naval, vous signiez avec le maréchal Foch, l’armistice. […] l’engagement solennel de garder toujours vivantes la mémoire des heures d’épreuve et de triomphe que nous avons vécues cœur à cœur ». C’est la signature de la paix retrouvée qui est célébrée ce 11 novembre de chaque année, depuis la loi du 24 octobre 1922.

  • Quand des données volées de clients de Medibank sont divulguées sur le DarkWeb

    Quand des données volées de clients de Medibank sont divulguées sur le DarkWeb

    Selon l’entreprise australienne, une attaque informatique a été détectée dans son réseau le 12 octobre 2022. Elle était conforme aux signes précurseurs d’une cyberattaque par ransomware. L’assureur maladie a confirmé aujourd’hui 9 novembre 2022 que les données personnelles appartenant à approximativement 9,7 millions de ses clients actuels et anciens ont été consultées. Elles sont accessibles sur le Darknet, 826 014 fiches au format « csv » sont téléchargeables.

    L’entreprise australienne refuse de payer une rançon après que 9,7 millions de clients ont été exposés au piratage d’un ransomware. « Ce chiffre représente environ 5,1 millions de clients Medibank, environ 2,8 millions de clients ahm (pas de dates d’expiration) et environ 1,8 million de clients internationaux (pas de dates d’expiration) », a déclaré Medibank.

    Les données compromises incluent les prénoms, noms, dates de naissance, adresses, téléphone et adresses e-mail, ainsi que les numéros d’assurance-maladie pour les clients ahm, les numéros de passeport et les informations des visas pour les clients étudiants internationaux. (Crédits : capture d’écran)

    Les détails compromis incluent les informations sensibles sont incluses dans un fichier de 20,4 MB compressé. Cela correspond au total à 242,1 MB. Soit 414 fichiers avec 2 000 clients dans chacun, pour un total de 826 014 personnes. Les informations libérées affichent également des captures d’écran de discussion entre le PDG de Medibank, David Koczkar et les cybercriminels. M. Koczkar a déclaré lundi que le paiement d’une rançon pourrait faire de l’Australie « une cible plus importante » et inciter les criminels à agir.

    Medibank et son CEO David Koczkar continue de travailler avec le gouvernement australien, le Centre australien de cybersécurité et la police fédérale australienne. (Crédits : DR)

    « Sur la base des conseils approfondis que nous avons reçus de la part d’experts en cybercriminalité, nous pensons qu’il n’y a que peu de chances que le paiement d’une rançon garantisse le retour des données de nos clients et empêche leur publication. En fait, payer pourrait avoir l’effet inverse et encourager le criminel à extorquer directement nos clients, et il y a de fortes chances que payer mette davantage de personnes en danger en faisant de l’Australie une cible plus importante », a déclaré M Koczkar.

    Le ministre de l’Intérieur, Clare O’Neil, a affirmé que la décision de Medibank de ne pas payer de rançon était conforme à l’avis du gouvernement. (Crédits : capture d’écran)

    « Compte tenu de la nature de ce crime, nous pensons malheureusement maintenant que toutes les données client consultées auraient pu être prises par le criminel », a déclaré la société, exhortant les clients à être attentifs à toute fuite potentielle. Le communiqué assure « qu’il n’y a pas eu d’accès aux cartes de crédit ou aux données bancaires, il n’est donc pas nécessaire de mettre à jour vos données de paiement ou d’annuler votre prélèvement automatique. »

    « Compte tenu de la nature de ce crime, nous pensons malheureusement maintenant que toutes les données client consultées auraient pu être prises par le criminel », a déclaré la société. Elle exhorte ses clients à être attentifs à toute tentative de phishing. (Crédits : capture d’écran)

    Deux cabinets d’avocats ont également déclaré mardi 8 novembre 2022 qu’ils enquêtaient pour savoir si Medibank avait violé ses obligations envers ses clients. Les cabinets, Bannister Law et Centennial Lawyers, examineront si Medibank a enfreint sa politique de confidentialité et évalueront si des dommages et intérêts doivent être versés à la suite de cette violation.

  • La sécheresse, les bassines et la famine

    La sécheresse, les bassines et la famine

    Le ressenti quant à la présence de notre astre, est différent en fonction du lieu où vous vivez. Tandis que le soleil brille en France, malgré que la fraîcheur soit présente à Chartres, le manque d’eau de pluie est criant. Il suffit de regarder nos fleuves et rivières. Que vous soyez en France, en Argentine ou au Kenya, la pluie est attendue avec grande impatience. Elle pourrait rendre le sourire à l’ensemble de ceux qui nous nourrissent, comme de ceux qui risque tout simplement, de disparaître.

    Il est agréable de rester dehors, lové dans une énorme écharpe. Je ne sais pas pour vous, mais une température maximale de 10 degrés à Chartres, je me caille. Or cela fait longtemps que les averses auraient dû, selon les habitudes, nous faire sortir nos pépins. Le mois d’octobre est pauvre en pluie, ce n’est pas moi qui le dit, mais météo France. Ce qui renvoie à l’information météorologique à travers trois pays, sur trois continents et leurs conséquences.

    Les travaux de la Méga-Bassine ont repris

    Tout d’abord, commençons en France, particulièrement dans les Deux-Sèvres à Sainte-Soline. Le projet de « Méga-bassine » fait polémique. Mais qu’est-ce c’est ? Ce sont d’immenses retenues d’eau creusées. Elles peuvent atteindre un volume équivalent à 300 piscines olympiques… Ces gigantesques bassines permettent aux agriculteurs d’avoir des réserves d’eau en été pour irriguer leurs champs lorsque les cours d’eau ne suffisent plus. L’idée est de stocker l’eau tombée en hiver pour arroser l’été. Sauf qu’elles sont remplies par pompage des nappes phréatiques en hiver.

    Aberration écologique pour les uns, nécessité industrielle pour les autres, ces vastes retenues d’eau font polémique. (Crédits : Marie Delage/Courrier de l’Ouest)

    À Sainte-Soline dans les Deux-Sèvres, le projet de construction de 16 réservoirs à destination d’un groupement de 400 exploitants réunis dans la Coop, indigne petits agriculteurs et associations écologistes. « Sainte-Soline, c’est 720 000 mètres cubes d’eau sur plus de 10 hectares, 18 kilomètres de tuyaux pour des agriculteurs, dont pas un n’a renoncé aux pesticides. On ne veut pas que ça se fasse ici, on ne veut pas que ça se fasse ailleurs », dénonce Mélissa Gingreau, la porte-parole du mouvement « Bassines Non Merci ». Les travaux ont repris ce mardi 8 novembre 2022.

    Les Piqueteros vent debout

    En Argentine, la sécheresse impacte de nombreux producteurs. Elle affecte 140 millions d’hectares, dont sept millions d’hectares sont gravement frappés à Buenos Aires, Santa Fe et Entre Ríos. « Lundi (hier), nous convoquons tous les ministres de la production des provinces touchées parce que nous allons mettre toutes les ressources disponibles, malgré les restrictions que nous avons, pour essayer d’alléger les pertes de travail, qui pour beaucoup sont de six ou huit mois », a déclaré Sergio Massa, ministre de l’Économie.

    Il y a urgence, la culture du soja est la principale ressource financière de l’Argentine. Le manque cruel d’eau dans la pampa habituellement humide entraîne un retard de parcelles ensemencées. En 2021, 50 % des terres l’étaient, contre 5 % aujourd’hui. Les pertes estimées pourraient être totales. (Crédits : Telam)

    Le Bureau national de surveillance de la sécheresse a douché les espoirs des agriculteurs. « Dans la zone affectée par des conditions de sécheresse sévère, une plus grande probabilité de précipitations inférieures à la normale est attendue pour le prochain trimestre, tandis que des températures supérieures à la normale sont prévues », indique-t-il. La banque centrale de la république d’Argentine (BCRA) a dû puiser dans ses fonds depuis le début du mois, une dépense de 400 millions de dollars qui plongent les comptes dans le rouge.

    La faune kényane se meurt

    Une sécheresse d’une intensité inédite depuis quarante ans sévit au Kenya. Quatre saisons de pluies insuffisantes ont des conséquences dramatiques pour la faune. Le moteur économique de l’Afrique de l’Est est à l’agonie. Selon les autorités, au moins 4 millions de personnes sur une population de plus de 50 millions d’habitants souffrent de faim. Plus de 200 éléphants sont morts à cause de la sécheresse entre février et octobre à déclaré vendredi 4 novembre Peninah Malonza la ministre du Tourisme.

    Entre février et octobre 2022, 205 éléphants sont morts à cause du manque d’eau à travers le pays, 512 gnous, 381 zèbres, 12 girafes et 51 buffles. Le pays compte plus de 36 000 éléphants. Chaque minute, un enfant somalien est admis à l’hôpital pour malnutrition prévient les Nations unies. (Crédits : DR)

    « La sécheresse a engendré une importante mortalité de la faune, principalement chez les espèces herbivores (…) en raison de l’épuisement des ressources alimentaires ainsi que des pénuries d’eau », a annoncé lors d’une conférence de presse à Nairobi, ministre du Tourisme.

    La Corne de l’Afrique connaît tout simplement sa pire sécheresse en cinquante ans. Elle touche plus de 30 millions de personnes au Kenya, en Éthiopie et, surtout, en Somalie. Elle a fait 1,2 million de déplacés et affecte presque 8 millions d’individus, la moitié de la population. À Baidoa, le fantôme de la famine de 2011, qui avait fait 260 000 victimes, plane toujours, et celle de 1992 encore plus.

  • Près de 1,2 milliard de dollars de rançon cumulé suite aux attaques par ransomware aux États-Unis en 2021

    Près de 1,2 milliard de dollars de rançon cumulé suite aux attaques par ransomware aux États-Unis en 2021

    Selon le rapport du trésor américain, les paiements suite aux attaques informatiques par ransomwares auraient plus que doublé. Le rapport cible la période de janvier à décembre 2021. Les auteurs déclarent que les institutions financières outre-Atlantique ont déclaré près de 1,2 milliard de dollars de paiements. Ces derniers seraient probablement liés à des ransomwares. Le rapport stipule que la plupart des dommages causés le seraient par l’ingérence de groupes criminels russes.

    La loi dite du « Patriot Act » a pour but de lutter contre le blanchiment d’argent, le financement du terrorisme. Elle est une loi dite « antiterroriste » votée par le Congrès des États-Unis et signée par George W. Bush le 26 octobre 2001. Elle fournit des activités de surveillance et, si nécessaire, des mesures d’exécution pour s’assurer que les banques américaines ont mis en place les contrôles nécessaires, et fournissent les avis requis aux forces de l’ordre.

    Aux États-Unis, les banques sont tenues de déposer des rapports d’activités suspectes pour aider le gouvernement à détecter le blanchiment d’argent ou d’autres activités criminelles. Les données s’appuient sur les déclarations des banques. (Crédits : FinCEN)

    En 2021, « Financial Crimes Enforcement Network » (FinCEN) a reçu 1 489 dépôts liés aux ransomwares. L’augmentation des rançons payés est conséquente depuis 2018 avec 56 millions, puis 256 millions en 2019, 416 millions en 2020 pour atteindre près de 1,2 milliard de dollars l’année 2021.

    Le rapport met en perspective et avec précautions les données : « Cela reflète potentiellement une augmentation des déclarations d’incidents liés aux ransomwares ou une amélioration de la déclaration et de la détection de ces incidents. » FinCEN poursuit en indiquant que les cinq variantes de ransomware les plus lucratives du second semestre 2021 sont liées à des cybercriminels russes. Les dommages causés par les ransomwares liés à la Russie au cours de cette période ont totalisé plus de 219 millions de dollars, selon les données.

    Sur les 793 incidents liés aux ransomwares signalés à l’inCEN au cours du second semestre de 2021, 594, soit près de 75 %, concernaient des variantes liées à la Russie. Sur les 84 variantes uniques de ransomware signalées, 49, soit environ 58 %, pourraient être présumées venir de Russie ou dans les États post-soviétiques. (Crédits : capture d’écran/Lockbit 3.0)

    La FinCEN a déclaré que son analyse « indique que les ransomwares continuent de représenter une menace importante pour les secteurs des infrastructures critiques, les entreprises et le public américains. » C’est en cette direction que les États-Unis accueillaient le sommet international de lutte contre les ransomwares qui a débuté ce lundi 31 octobre 2022. « C’est vraiment un problème mondial », a déclaré un haut responsable de l’administration Biden avant la conférence à Washington. « Nous constatons que le rythme et la sophistication des attaques par ransomware augmentent plus vite que nos efforts de résilience et de perturbation. »

    La particularité de cette année était la participation de 13 entreprises et organisations du secteur privé : Crowdstrike, Mandiant, Cyber Threat Alliance, Microsoft, Cybersecurity Coalition, Palo Alto, Flexxon, SAP, Institute for Security + Technology, Siemens, Internet 2.0, Tata – TCS et Telefónica.
  • Avortement, chantage et arrestations

    Avortement, chantage et arrestations

    Le 1er novembre 1922, une affaire peu banale s’affichait dans les faits divers. Insignifiante aujourd’hui en France, mais qui fait écho à l’interdiction d’avorter aux États-Unis. La fille du maire d’une petite localité de Seine-et-Oise (Yvelines depuis le 1er janvier 1968) se laissa séduire par un jeune homme dont la condition sociale excluait tout mariage. La contraception n’étant pas celle du XXIe siècle, la jeune femme se trouva embarrassée et se mit à la recherche d’une praticienne.

    Un enfant hors union portait le déshonneur sur la famille, il y a cent ans. Complice sa mère conseilla de se rendre à Paris pour faire « disparaître la preuve de sa faute ». Appelons-la Marguerite. Marguerite se rendit en cette année 1920 à Paris en quête de solution. Elle entra en relation avec une marchande des quatre saisons demeurant au 55 rue de la Goutte-d’Or, dans le XVIIIe arrondissement. Aussitôt arrivée, Marguerite dévoila ses intentions. Mme Rambaut conduisit Marguerite chez Mme Georgévitch au 3 villa Ornano, qui à son tour l’emmena auprès d’une garde-malade. Mme Rose Fromont était une praticienne habile. Elle demeurait au 59 bis rue Popincourt, dans le XIe arrondissement de la capitale.

    Ils vécurent heureux

    Quelques jours passèrent quand Marguerite accouchait d’un enfant mort-né au domicile de la garde-malade. Mme Georgévitch emporta le petit cadavre pour le brûler dans la cuisinière de son logement. Délivrée, elle rentra dans sa famille. Quelques mois plus tard, elle épousa le fils d’un riche fermier, qui ne savait rien de la mésaventure. Le ménage vivait heureux jusqu’à ce que…

    Une marchande des quatre saisons est le nom donné à Paris à des marchandes ambulantes. Elles vendaient dans les rues des légumes et des fruits. Ses femmes déambulaient ici et là avec leur voiture à bras. (Crédits : Paris dans les années 1900. Photographie de M. Louis Vert/Musée Carnavalet)

    Un tragique jour du mois de décembre 1921

    En décembre 1921, la mère de Marguerite, déboulait affolée au domicile de sa fille désormais mariée. Durant cette journée tragique, un homme vêtu avec élégance se présenta à elle. Il lui dévoila à brûle-pourpoint avoir connaissance de la conduite de Marguerite, une année plus tôt. Il proposa à la femme d’acheter son silence contre la somme modique de 10 000 francs. Les deux femmes récoltaient péniblement 7 000 francs qu’elles remirent à l’individu. Deux semaines plus tard, l’élégant homme, de par ses vêtements, revint accompagné d’un complice. Ils réclamèrent à nouveau la somme de 10 000 francs.

    Froc désignait la partie de l’habit monacal qui couvrait la tête et tombe sur l’estomac et sur les épaules. Par extension, ce mot définissait le vêtement tout entier. Ainsi, prendre le froc, c’est se faire religieux, perde son froc ou être défroqué, c’est sortir du ministère de sa propre volonté ou celle de ses supérieurs. (Crédits : DR)

    Prêtre défroqué et ancien professeur de collège

    En désespoir de cause, les femmes se tournèrent vers la police judiciaire. L’inspecteur Leroy s’enquerra des deux maîtres chanteurs. Le premier suspect demeurant au 67 rue Charlot fit des aveux complets. L’ancien homme d’Église, prêtre défroqué, nommé Maurice Quintard dénonça son complice. Selon l’enquête l’ancien professeur de collège séjournait déjà en prison à Aix. Maurice Quintard confessa avoir dilapidé les 7 000 francs au jeu à Nice. Des trois femmes citées dans cette histoire, seule Mme Rose Fromont fut arrêtée, car elle n’avait pas d’enfant. Les deux autres furent laissées en liberté provisoire.

  • Après Metro, c’est l’enseigne iDealwine qui revient à la vie

    Après Metro, c’est l’enseigne iDealwine qui revient à la vie

    Le grossiste Metro reconnaissait avoir été confronté à une cyberattaque le 17 octobre 2022. Deux jours avant iDealwine informait ses clients par un email que son site internet avait été victime d’une attaque informatique. Le site d’enchères de vin est de nouveau opérationnel. Les enchères prévues sont logiquement décalées. Certains nombres de données auraient pu être collectés, les dirigeants avertissent et invitent les utilisateurs à la plus grande prudence.

    Dès le 17 octobre, des clients en France comme en Allemagne signalaient que les étiquettes électroniques ne fonctionnaient pas correctement. Tout comme les caisses enregistreuses, elles tombaient régulièrement en panne. « Une attaque informatique perturbe fortement l’activité des magasins du géant du commerce de gros », alertait le lendemain Frédéric Zabalza pour SudOuest. Bien plus tard, la compagnie a admis qu’elle avait été victime d’une cyberattaque. Les enquêtes diligentées par les autorités et des experts externes révélaient que l’ensemble de magasins à travers le monde avait été touché. « Aujourd’hui, vendredi, les magasins autrichiens ont connu moins de perturbations : le paiement par carte fonctionne à nouveau en grande partie », relatait le journal autrichien Krone.

    Le jeudi 20 octobre, un communiqué de presse de la maison-mère du groupe tombe. Il confirme qu’une « cyberattaque sur les systèmes de Metro » est la « cause de l’indisponibilité de l’infrastructure IT » du groupe. Pas un mot sur l’implication d’un ransomware ou non de la direction. (Crédits : RetailDetail)

    iDealwine de nouveau accessible

    Deux jours avant les soubresauts ressentis par Metro, le site d’enchères en ligne iDealwine envoyait un email pour informer ses utilisateurs qu’il avait subi une attaque informatique. Sept jours plus tard, il déclarait son retour en ligne. « Chère cliente, cher client, nous sommes heureux de vous annoncer que le site iDealwine est à nouveau opérationnel ». L’enseigne met tout de même en garde ses usagers. En effet les noms, adresses postales, numéros de téléphone et adresses email pourraient avoir été collectés par un tiers lors de cette attaque. En revanche, iDealwine assure que les données bancaires « ne sont jamais conservées sur leurs serveurs » et qu’elles ne peuvent avoir été compromises.

    « Nous vous recommandons vivement de choisir une combinaison plus robuste, comportant des majuscules, minuscules, chiffres et caractères spéciaux. Votre nouveau mot de passe doit contenir 12 caractères au minimum », conseille le site d’enchères. (Crédits : capture d’écran iDealwine)

    Le site « cartedepeche » prévient de possibles hameçonnages

    L’intrusion informatique du 8 septembre 2022 sur la filiale d’Orange Business Services Eolas affiche de nouvelles possibilités de phishing. Les adhérents au site sont susceptibles re recevoir des SMS ou emails prochainement. « Après des investigations approfondies menées par le prestataire, nous avons appris une fuite de données issues de notre site », communique la fédération nationale de la pêche en France. Les données concernées sont du même acabit que iDealwine, à savoir prénom, nom, sexe, date de naissance, adresse postale, email, mot de passe et même photo.

  • Le département de la Seine-Maritime touché par une cyberattaque

    Le département de la Seine-Maritime touché par une cyberattaque

    Durant le mois de juillet, le département d’Indre-et-Loire subissait une attaque informatique, dont les désagréments ont duré que deux mois soulignait l’entité. Ce lundi 10 octobre 2022, c’est le département de Seine-Maritime qui est sous le joug d’une attaque. Il est à l’heure actuelle impossible de déterminer l’ampleur des dommages. Quelques jours auparavant, la mairie de Caen, des Mureaux était attaquée, ainsi que la divulgation de 11,7 Go de données du CHSF, alors que nous sommes dans le Cybermois.

    Lors d’une conférence de presse ce lundi, le président du Département de Seine-Maritime, Bertrand Bellanger assure que « nous pouvons considérer que c’est une cyberattaque d’ampleur ». Les premiers indices révélant l’attaque ont été repérés samedi 8 octobre. En cause l’utilisation d’un outil informatique en mode dégradé. Le service en charge de la sécurité des systèmes d’information seinomarins a décidé de couper tout accès aux réseaux. Le but de cette manœuvre était d’isoler les données, de sanctuariser la collectivité.

    Il est encore impossible de connaître l’étendue des dégâts, ni si une fuite de données personnelles eut lieu. « Il faut des compétences élevées pour cette attaque, ce n’est pas un virus classique », expliquait David Mercier, directeur général des services. (Crédits : Département Seine-Maritime)

    La durée des désagréments ne peut être connue. Si certaines victimes subissent durant plus de deux ans les conséquences, d’autres comme le département d’Indre-et-Loire ont eu plus de chance. « […] huit semaines de perturbations alors que certaines ont mis plus d’un an à retrouver un fonctionnement normal », conclut Boris Courbaron, directeur général des services du département.

    « Le risque “0” n’existe pas », rappelait Bertrand Bellanger. Le président précisait que le budget consacré chaque année à la sécurité informatique du Département est en constante augmentation, pour atteindre 500 000 €. « On fera des retours d’expériences ensuite, mais on n’a pas de vulnérabilité béante », confirme David Mercier. Des renforts d’entreprises extérieures, de l’ANSSI, agence nationale spécialisée, ont été contactés pour faire face à la situation, et agir dans la même direction que les 70 agents locaux de la direction du numérique.

  • Les services de treize centres de santé dont trois hôpitaux catalans paralysés par une attaque informatique

    Les services de treize centres de santé dont trois hôpitaux catalans paralysés par une attaque informatique

    Une attaque informatique rendait inopérants les différents services de centre de santé espagnols. Au sein des treize établissements, trois hôpitaux Moisès Broggi, Dos de Maig et Creu Roja de L’Hospitalet. L’incident se produisait aux premières heures de vendredi 7 octobre 2022. L’ensemble fait partie intégrante du Consorci Sanitari Integral (CSI). Selon le ministère de la Santé, les professionnels hospitaliers de chaque centre concerné continuent à s’occuper des urgences, et de l’ensemble des tâches qu’ils peuvent effectuer sans ordinateur, en attendant que l’incident soit résolu.

    Le consortium public CSI compte l’hôpital barcelonais Dos de Maig, Moisès Broggi situé à Sant Joan Despí et l’hôpital général de L’Hospitalet. Toutes les interventions comme l’accès aux dossiers médicaux, l’envoi de courriels, la saisie de données n’ont pu être effectuées. Tant et si bien que de nombreuses visites ont été purement et simplement reportées.

    En décembre 2021, la Generalitat subissait l’une des cyberattaques les plus importantes contre ses systèmes d’information, causant, entre autres, des problèmes dans le système informatique La Meva Salut, qui permet l’accès numérique au système de santé. (Crédits : DR)

    Le ministre espagnol de la Santé, Josep Maria Argimon i Pallàs, admettait, lors d’une visite, la gravité de l’incident. « C’est une attaque qui est importante, mais nous travaillons et nous espérons inverser la tendance le plus rapidement possible pour continuer à fournir des soins », a-t-il déclaré.

    Está garantizada la atención urgente y los profesionales también pueden pasar visita, aunque sin ordenadores

    Portavoces del CSI

    Les Mossos enquêtent auprès des trois hôpitaux dont les conséquences subies seraient causées par un ransomware, sans en dévoiler davantage. « Nous sommes en train d’évaluer les effets, bien que les soins urgents soient garantis et que les professionnels puissent également s’y rendre, mais sans pouvoir utiliser les ordinateurs pour quoi que ce soit », a déclaré le CSI. Les techniciens informatiques du Consortium et les professionnels de l’Agence catalane de cybersécurité conjointement avec l’ANSSI espagnole sont à pied d’œuvre.

    L’hôpital Moisès Broggi avait déjà été touché en septembre 2020 par une cyberattaque visant à l’extorsion, qui avait affecté des systèmes tels que la téléphonie, la messagerie et la radiologie. (Crédits : TVE)

    Outre les trois hôpitaux, l’attaque a également touché trois centres de soins primaires. Le CAP Sagrada Família à Barcelone, le CAP Torrassa et le CAP Collblanc, à L’Hospitalet de Llobregat. Sans oublier le centre de soins spécialisés Cornellà de Llobregat, le CAE Sant Feliu de Llobregat, l’hôpital Sociosanitari de l’Hospitalet, le CAE Ronda la Torrassa, et la résidence Francisco Padilla sont également concernés. Rien qu’en 2020, la Generalitat a subi, selon les informations fournies par l’administration espagnole au quotidien El País « 800 millions de cyberattaques et 1 000 incidents ayant entraîné l’intervention de l’Agence catalane de cybersécurité ».