Étiquette : France

  • Arnaque à l’assurance maladie en France

    Arnaque à l’assurance maladie en France

    Une campagne de SMS frauduleux se répand comme une traînée de poudre en France. Des témoignages sur les différents réseaux sociaux indiquent que des individus sont dubitatifs. Ainsi, elles expliquent vouloir appeler leurs propres caisses d’assurance maladie pour en avoir le cœur net. Ces tentatives apparaissent dans différents domaines au même degré que pour le compte personnel de formation. Elle peut exister également par tout autre moyen électronique de communication.

    La dépendance à l’ultra-communication tant à montrer des limites, celles des êtres humains ayant accès à cette technologie. Rien à voir avec l’intelligence, les diplômes, mais avec l’incrédulité et la naïveté des individus.

    « J’ai reçu un SMS d’Ameli » s’écria M Phot

    « Quoi ? C’est qui cette Amélie ? », s’étonna Mme Kharéson

    « Tu sais l’assurance maladie en ligne, Améli quoi ! »

    « Ah », rougit-elle

    « Elle me demande de remplir ce formulaire pour renouveler mes droits sur ma carte vitale »

    « Quel gros bêta tu fais ! Tu es capable de me coller sur des faits historiques, mais sur un smartphone… », s’esclaffa sa tendre épouse, sans terminer sa pensée pour ne pas froisser le pauvre hère.

    « Je t’explique », renchérit-elle.

    Les liens peuvent afficher de nombreuses combinaisons avec en vedette « assurance maladie ». Ne cliquez pas dessus ! (Crédits : DR)

    Suite aux fuites des différentes attaques informatiques, les opérateurs malveillants usent et abusent des renseignements volés. Ayant accès aux e-mails, adresses, numéros de téléphone… ils envoient des milliers, des centaines de milliers voire des millions de SMS comme celui-ci. Ils comptent sur la probabilité qu’un certain pourcentage de personnes clique sur l’hyperlien et remplisse naïvement leurs données. Ils peuvent aussi le faire par courriel.

    La personne a le bon réflexe, celui de joindre au plus vite l’organisme pour confirmer, et informer le cas échéant l’assurance maladie.

    Jamais l’assurance maladie en ligne, la fameuse Ameli, ne te contactera directement par SMS. Tu pourras recevoir une notification t’invitant à te connecter à ton compte par courriel sur l’adresse e-mail que tu as complétée dans le formulaire de contact. Mais sans afficher un hyperlien.

    Il existe de nombreuses méthodes et façons de gagner de l’argent. Le vol de données en est une, fraude au compte personnel de formation (ci-dessus) la création de vrai faux papier d’identité, de carte d’assurance maladie, de permis de conduire, sont autant de moyens pour des personnes malveillantes d’amasser illégalement de l’argent, à vos dépens. (Crédits : DR)

    Les banques, les mutuelles, en fait tous les organismes qui ont un accès à vos données n’ont aucunement besoin de vous contacter par SMS, par courriel, pour que vous puissiez confirmer votre code de carte bancaire, votre mot de passe, etc. Toutes ces choses doivent rester secrètes.

  • L’attentat manqué contre le Président de la République

    L’attentat manqué contre le Président de la République

    Il y a cent ans, le 14 juillet 1922, Gustave Bouvet tirait deux coups de revolver sur la voiture qu’il croyait présidentielle. En fait, ce jour de fête nationale, il joignait à deux reprises l’automobile du préfet de Police. L’homme s’était placé sur le trottoir à l’angle de l’avenue Marigny et de l’avenue des Champs-Élysées. Caché dans son veston, le revolver blessa une spectatrice du défilé militaire à venir. Elle se tenait à côté du tireur, une des balles l’érafla légèrement, elle fut soignée à l’hôpital Beaujon, tandis que le tireur se trouvait au poste de police du Grand-Palais.

    Il faut dire qu’il y avait un précédent. Le 24 juin 1894, l’assassinat du président de la République Sadi Carnot à Lyon par un anarchiste italien, Sante Gronimo Caserio. L’histoire se répétera le 7 mai 1932, avec la mort du président de la République Paul Doumer, au sein de l’hôtel Salomon de Rothschild par Paul Gorgulov. « Je voulais atteindre, non point M. Naudin, mais M. Millerand », avait formellement déclaré Gustave Bouvet. Il était 10 h 55 quand de son veston, sortit l’arme à feu. Les deux détonations fendirent le bruit ambiant, le tireur s’enfuyait pour être rattrapé à quelques encablures par la marée chaussée. Les renforts arrivèrent rapidement pour interroger le suspect. Ainsi deux commissaires MM. Guillaume et Rafalicq, le juge d’instruction Tessier et Lescourvé, procureur de la République.

    Alexandre Millerand, président de la République, n’est pas le seul à avoir été visé par un attentat, Jacques Chirac le 14 juillet 2002 en subissait un. (Crédits : DR)

    Bouvet indiqua avoir voulu faire une démonstration : « J’appartiens au parti communiste. J’ai voulu tirer sur le président de la République. Mais ne sachant pas de quelle façon il était escorté, je me suis trompé ». C’est alors que la liste des témoins de la scène raconta ce qu’ils avaient vu. M Cottereau métreur menuisier se trouvait au rond-point, depuis 45 minutes. « Autour de moi, il n’y avait que des femmes ; un jeune homme vint se placer devant nous. » Puis l’intervention d’un gardien de la paix venait ponctuer l’instant. « Reculez, voilà les Marocains », s’exclama le policier.

    Sans l’intervention du métreur menuisier, M Cottereau, il est fort à parier que Gustave Bouvet aurait atteint son dessein. Il avait repéré l’emplacement dès le matin 7 heures. Il se trouvait à une distance de 2, 5 m de la voiture au moment du coup de feu. (Crédits : anncapictures/Pixabay)

    Cottereau expliqua qu’à ce moment « l’inconnu porta la main à la poche droite de son veston, sortit le revolver et allongea le bras ». Au moment où il allait faire feu, le menuisier donna un violent coup sur sa main déviant le premier tir. N’écoutant que son courage, il entoura de ses bras Bouvet qui fit feu une seconde fois. Les policiers tombèrent sur l’homme et renversèrent les deux individus. Gustave Bouvet s’enfuit, tandis que Cottereau le menuisier ramassait l’arme à feu, et se dirigeait faire sa déposition. Bouvet interrogé fut préalablement fouillé. Une seconde arme à feu avec 25 balles fut trouvée. Gustave Charles Joseph Bouvet était né à Angers le 4 décembre 1898, au 52 de la rue de Pressigny.

    Militant anarchiste Gustave Bouvet dit « Juvenis » avait été élevé à Angers par ses tantes. Il fit un an de séminaire en Belgique avant de rejoindre ses parents à Paris à ses treize ans. Marié en 1944, il est mort à Lagny-sur-Marne en 1984. (Crédits : Ichigo121212/Pixabay)

    Élevé par une tante, il avait eu une santé très précaire avec diverses maladies. Durant un séjour à la prison de la Santé, il avait contracté la fièvre typhoïde. Le jeune homme était défavorablement connu des services de la justice, car un mandat d’arrêt avait été prononcé quelque temps plus tout contre lui. En décembre 1921, il avait été condamné par la 11e chambre correctionnelle pour propagande anarchiste à six et huit mois de prison. La première peine achevée, il était sorti de prison au mois de mai 1922. Il sera condamné le 8 janvier 1923 à cinq années de travaux forcés et dix ans d’interdiction de séjour. Il s’écria « À bas la guerre ! Vive l’anarchie ! ». Il sera libéré en janvier 1925, dans un état de santé déplorable.

  • Le groupe laitier suisse Cremo victime d’une attaque par ransomware

    Le groupe laitier suisse Cremo victime d’une attaque par ransomware

    Ce 14 juillet 2022, la cyberattaque n’est pas encore revendiquée sur le DarkWeb. Durant le week-end du 9 et 10 juillet, la société suisse Cremo a été la cible d’une attaque informatique. L’entreprise basée à Fribourg a déclaré qu’elle est en mesure d’assurer la production sur l’ensemble de ses sites, à l’heure actuelle. Le numéro deux du lait en Helvétie emploie plus de 800 personnes dans cinq cantons. Une enquête en cours tente de quantifier l’ampleur des dégâts.

    La Suisse était relativement épargnée depuis l’attaque de l’université de Neuchâtel en février. Des cabinets médicaux faisaient la désagréable expérience d’une attaque par codes malveillants. Ces derniers jours l’école de l’arc jurassien était la nouvelle victime. L’offensive se serait déroulée le 2 juillet 2022. Lundi 11 juillet, par un bref communiqué diffusé à 16 h 30 l’établissement expliquait aux médias que « la Haute École Arc est soumise à une attaque informatique. Elle a décidé de couper l’accès à tous ses serveurs et à sa messagerie, ceci afin de protéger son infrastructure et ses données. Les téléphones mobiles restent accessibles. »

    « De plus amples investigations sont en cours […]. Nous ne disposons pour l’instant pas d’informations supplémentaires », précise la polie cantonale. (Crédits : HE-Arc)

    À nouveau la Suisse est frappée par une cyberattaque. Cette fois il s’agit de l’institution de produits laitiers Cremo. « Nous avons été informés ce week-end d’un piratage informatique chez Cremo. Nous sommes en contact avec les responsables de l’entreprise afin de les aider dans leurs démarches. Une plainte pénale a été déposée et l’enquête est en cours », affirmait Martial Pugin Chef du secteur communication et prévention de la police cantonale fribourgeoise. Au téléphone, le secrétaire général de Cremo, Thomas Zwald, semble pressé : « Rappelez-moi demain, il se passe beaucoup de choses, ici », raconte Alexandre Beney pour Arcinfo.

  • Attaque informatique contre la fondation italienne Edmund Mach

    Attaque informatique contre la fondation italienne Edmund Mach

    Par un message sur twitter, la société a révélé avoir subi une attaque informatique le 8 juillet 2022. La Fondation Edmund Mach, anciennement Istituto Agrario di San Michele all’Adige (IASMA), est une institution agraire et une académie du vin située dans le Trentin, au nord-est de l’Italie. Il a aujourd’hui pour mission de dispenser un enseignement, une formation et des conseils dans le domaine de l’agriculture. Depuis la découverte de l’attaque, l’institut créé en 1874, met tout en œuvre en vue de rétablir l’ensemble de ses systèmes d’information.

    La Fondation Edmund Mach, hormis dispenser un enseignement et des conseils dans le domaine de l’agriculture, il mène des recherches et des expérimentations dans le but de « promouvoir la croissance culturelle et socio-économique du secteur agricole ». Mais également de développer les systèmes forestiers et agroalimentaires, en portant une attention particulière à l’environnement et la sauvegarde du territoire de la région du Trentin.

    Au mois d’avril, le site internet du ministère de la transition énergétique (MiTE) était hors service. « On peut dire que l’attaque contre MiTe a été arrêtée à un moment où elle n’avait pas encore déployé toute sa capacité de destruction », déclarait Roberto Baldoni, PDG d’ACN. Pour le ministre Cingolani, cette attaque confirmait une fois encore « l’importance et l’urgence de disposer de structures informatiques dans l’administration publique qui respectent les principes de pointe en matière de cybersécurité ».

  • Le conseil départemental d’Indre-et-Loire victime d’une attaque informatique

    Le conseil départemental d’Indre-et-Loire victime d’une attaque informatique

    Le conseil départemental d’Indre-et-Loire à travers un communiqué révèle avoir été victime d’une cyberattaque. Elle aurait eu lieu durant la nuit du dimanche 10 au lundi 11 juillet 2022. Depuis les connexions internet et téléphonique ont été coupé hier lundi. Tandis que les attaques par ransomware ont augmenté de manière significative, avec Idex, Syredis ou encore dernièrement La Poste Mobile par le RaaS LockBit 3.0, dont des données ont été diffusées, peut-on s’attendre à d’autres attaques de ce genre ?

    L’exemple d’une telle attaque informatique de masse est celle perpétrée contre la Mairie de Bondy. Cette dernière s’était déroulée en 2020 aura coûté environ 1,5 million d’euros aux contribuables, explique Le Parisien. Mais les conséquences ne s’arrêtent pas ici, elles devraient perturber le fonctionnement interne jusqu’au minimum le mois de juin 2023, les services de la commune de Seine–Saint-Denis. Juste un an avant les Jeux olympiques de Paris 2024.

    « On a pensé, d’abord, à un dysfonctionnement classique, explicite le président, Jean-Gérard Paumier. Puis on s’est rendu compte que c’était une attaque d’ampleur ». Le site gouvernemental Cybermalveillance et la CNIL ont publié un guide sur les obligations et responsabilités des collectivités. (Crédits : Capture d’écran)

    Il n’y a plus de téléphone ni messagerie interne, le conseil départemental n’est plus joignable de l’extérieur. Des interventions et investigations sont en cours. « On s’est mis en contact avec des agents du ministère de l’Intérieur spécialisés pour remettre un fonctionnement normal qui ne lèse ni les services ni les usagers du Département, martèle le président Jean-Gérard Paumier. Maintenant, il faut bien identifier la cause. C’est un problème qui malheureusement a déjà frappé nombre de grandes collectivités. » Il ne serait pas étonnant que les opérateurs malveillants derrière les attaques informatiques profitent des vacances en métropole, pour réitérer leurs méfaits sur d’autre entités.

  • STM, fabricant taïwanais de composants électroniques, est victime du ransomware Cuba

    STM, fabricant taïwanais de composants électroniques, est victime du ransomware Cuba

    La compagnie taïwanaise Sin Sheng Terminal & Machine est un fabricant et fournisseur de différents composants électroniques. Ils produisent des terminaux et des connecteurs SMT/DIP, couvrant les industries des moniteurs LCD et/ou LED, des panneaux, des téléviseurs, des assemblages de câbles d’automobiles/motos et des consommateurs électroniques. Les opérateurs derrière le ransomware Cuba revendiquent l’attaque et diffusent de très nombreux documents.

    Les connecteurs sont le fer de lance de la société. Ainsi il est possible d’en trouver pour des rétroéclairages de panneaux LED, terminaux et boîtiers FASTON, connecteurs haute vitesse, pour l’électronique automobile et grand public, pour les produits industriels, de santé, pour les appareils ménagers intelligents (IoT), pour les produits de télécommunication, ordinateurs de bureau et portables, bref un peu partout. Le ransomware Cuba met à disposition sur la première page 13 fichiers compressés d’un total de 769,4 Go.

    Le fichier « readme.txt », ci-dessus laissé par le ransomawre Cuba est omniprésent et ne laisse aucun doute sur l’attaque informatique subie par la firme taïwanaise. Aucun communiqué de la firme n’est encore sorti. (Crédits : capture d’écran/Cuba)

    Puis, à travers les différents menus, pléthores de documents sont consultables. Ils sont financiers comme le business plan, des vidéos d’accidents mortels, de fichier avec nom de clients dans les îles Guernesey, Malouine et de l’Ascension. Mais également les fichiers des différents employés présents et passés, les personnes à contacter en cas d’urgence… Il existe même des indications que les habilitations provisoires sont à l’arrêt, évoquant même que les responsables de la sécurité d’un établissement devraient contacter l’Agence de contre-espionnage et de sécurité de la défense américaine (DCSA).

    Des enquêtes, des documents classifiés, des indications sur le traitement des enquêtes de sécurités sont autant de documents sensibles exfiltrés. (Crédits : capture d’écran/Cuba)
  • Quand rien ne va, pas la peine d’insister

    Quand rien ne va, pas la peine d’insister

    Des faits-divers pas comme les autres, ce 10 juillet 1922. À Bordeaux, un gendre qui ne s’entendait pas avec son beau-père, voulait résoudre le problème. Selon lui, la meilleure façon était de le brûler, avec sa maison dans son sommeil. Un courtier en bijou à la langue bien pendue, prenait expérience. Voyageant en train de Paris à Londres, il conservait une modeste valise contenant 200 000 francs de joyaux. Charmé par deux inconnues durant son périple, il alla déjeuner avec l’une d’elles aux voitures-restaurants.

    Jean Pelletier, 25 ans, mutilé de guerre, décoré de la Médaille militaire et de la croix de guerre, décida par un soir de juin 1922 de se débarrasser de ce qui le gênait. L’homme possédait des immeubles à Petit Palais, tout proche de Coutras, à quelques encablures au nord-est de Libourne, où il séjournait. Le gendre vouait de la haine à son beau-père et à son beau-frère. C’est ainsi qu’il échafauda un plan pour résoudre l’origine de son mal-être. Jean Pelletier qui vivait avec les deux individus pour des raisons d’intérêt décida de mettre le feu à ses biens, et de tout brûler, belle-famille comprise.

    L’incendie allumé, il interdisait à son épouse de prévenir les secours, et son clan endormi. Elle ne l’écouta, appela au secours et put sauver ses parents d’une mort certaine. Jean Pelletier fit des aveux complets, il était écroué à la maison d’arrêt de Libourne en ce 10 juillet 1922.

    L’histoire ne dit pas si le courtier avait réellement des pierres dans cette valise, ni si les femmes étaient complices de près ou de loin. (Crédits : DWilliam/Pixabay)

    Un courtier en diamants prenait une leçon à 200 000 francs. Tandis qu’il débarquait dans la cité de Big Ben, il s’empressait de déclarer à Scotland Yard la disparition de sa précieuse cargaison. L’homme bien connu du quartier des diamantaires de Haton Street expliquait avoir voyagé à bord du train au départ de Paris. Au sein de son compartiment, deux femmes siégeaient. Il engagea la parole. Sans être au fait, à priori, de la Fable de Jean de la Fontaine, « le corbeau et le renard ».

    À l’heure du déjeuner, il se rendit accompagné des deux femmes aux voitures-restaurants, avec sa valise. Puis flatté de cette délicieuse compagnie, il regagna son compartiment avec l’une d’elles, l’autre étant restée assise sur place. Quelques minutes plus tard, le diamantaire se rendit compte de l’oubli de sa valise. Il revint donc au wagon-restaurant, et croisa la deuxième femme déambulant dans un couloir, les mains ballantes. Malheureusement, la valise et ses pierres ne furent pas retrouvées, malgré les fouilles minutieuses du train, et de l’interrogatoire des deux voyageuses.

  • L’opérateur La Poste Mobile victime du ransomware LockBit

    L’opérateur La Poste Mobile victime du ransomware LockBit

    Les opérateurs derrière le Ransomware-as-a-Service multiplient les cyberattaques. Après des poids lourds, tels Idex, Syredis, ou « Les bureaux de l’épargne », c’est au tour de l’opérateur de téléphonie La Poste Mobile d’en faire les frais. L’entité appartenant au groupe La Poste et à SFR, annonçait le 8 juillet que « ses services administratifs et de gestion » ont été victimes d’un ransomware le lundi 4 juillet 2022. C’est l’organisation LockBit 3.0 qui a revendiqué l’attaque sur son mur de fuite.

    La période est extrêmement sensible aux différentes sortes d’attaques informatiques. Qu’elles soient par ransomware, phishing, DDoS, Brute-force… elles sont légions. La dernière victime en date sur le sol français est l’opérateur mobile « La Poste Mobile ». Les opérateurs derrière le ransomware LockBit promettent au groupe la publication des données exfiltrées lundi 11 juillet 2022 à 19 h 18. Le but se faire verser une somme pouvant atteindre plusieurs millions de dollars américains en fonction des ressources à disposition.

    La Poste Mobile a été victime, ce lundi 4 juillet, d’une attaque informatique par codes malveillants de type ransomware. « Dès que nous avons eu connaissance de cet incident, nous avons pris les mesures de protection nécessaires en suspendant immédiatement les systèmes informatiques concernés. » (Crédits : capture d’écran/LockBit 3.0)

    Sur le site, l’opérateur assure que « nos équipes informatiques procèdent actuellement au diagnostic de la situation. Nos premières analyses établissent que nos serveurs essentiels au fonctionnement de votre ligne mobile ont bien été protégés. En revanche, il est possible que des fichiers présents dans des ordinateurs de salariés de La Poste Mobile aient été affectés. Certains d’entre eux pourraient contenir des données à caractère personnel. » C’est en effet la vérité, d’après les preuves présentées par LockBit 3.0.

    https://twitter.com/_lilseven_/status/1545544766615592961
    Une remarque à juste titre, c’est pour cela qu’il est préférable de changer l’intégralité des mots de passe par mesure de sécurité, pour les personnes susceptibles d’être impactées.

    Trois captures d’écran à disposition fournissent prénom, nom, adresse postale complète, numéros de téléphone portable et fixe, ainsi que les adresses de courriel. « La Poste Mobile invite ses clients à être vigilants, notamment en surveillant toute tentative de phishing et/ou d’usurpation d’identité, et les tiendra bien évidemment informés des enseignements apportés par les expertises en cours », poursuit le groupe.

    Sur les captures d’écran mises à disposition, des informations laissent à croire que des coordonnées bancaires soient aussi dans le lot. (Crédits : capture d’écran/LockBit 3.0)

    Suite à la cyberattaque le service client de La Poste Telecom est joignable à l’adresse suivante : mesdonneespersonnelles@lapostemobile.fr, mais également par téléphone 904 (905 pour les clients professionnels) depuis votre ligne « La Poste Mobile » ou au 0 970 808 660 (prix d’un appel local). Le site gouvernemental français luttant contre la cybermalveillance publie à l’attention des élus locaux et agents territoriaux un guide sur les obligations et responsabilités des collectivités locales et de leurs établissements publics en matière de cybersécurité.

  • Ransomwares : cyberattaques multiples en France

    Ransomwares : cyberattaques multiples en France

    Le mois de juillet commence à peine que les attaques informatiques pleuvent. L’été s’annonce d’ores et déjà brûlant. Si le nombre de compagnies françaises atteintes par un ransomware au mois de juin atteignait la dizaine, en moins d’une semaine, neuf entreprises sont épinglées. Dans le lot des victimes, il faut recenser une société de gestion d’actifs parisienne, deux cabinets d’avocats, un cabinet d’ingénierie, Idex, ou encore le prestataire de services informatiques Syredis.

    La refonte du site de fuite du ransomware Lockbit 3.0 annonce la couleur. « Les bureaux de l’épargne » est un cabinet de courtage familial et indépendant, présidé par Constance Coillard. Les cybercriminels indiquent détenir 57,2 Gb de données compressées, telles que les conseillers issus de la France entière, les mots de passe, pièces d’identité… Le cabinet d’avocats PLR, qui semble avoir plusieurs compétences juridiques telles la data protection – RGPD —, situé à Paris est également placardé avec 73,5 Gb d’informations sensibles. Un second cabinet d’avocats, Bosco, est aussi sous le coup de la divulgation de 101 Gb, prévue le 16 juillet 2022 à 20 h 38.

    Les demandes de rançon sont élevées, de 40 000 dollars à 15 millions pour la société Diode de développement de logiciels & projet de sauvetage. (Crédits : Capture d’écran)

    Mais il y a également les entreprises françaises #Idex ou #Syredis. La première attaque est revendiquée par Industrial Spy, où quelque 30 Mo de données, en guise de preuve, s’affichent. Sept dossiers distincts semblent indiquer que selon les opérateurs auraient des documents ayant un rapport au ministère de la Défense (convention-cadre pour l’exploitation et la maintenance des installations de la base navale de Toulon, attestation de visite de l’établissement de la préfecture de la zone de défense et de sécurité et accord de confidentialité, document relatif à la construction d’un nouveau commissariat de police…), du ministère de l’Intérieur, du département de l’Ardèche et de la préfecture de Valence.

    L’attaque semble avoir eu lieu le 29 juin 2022, contre le Leader indépendant des projets d’infrastructures énergétiques & services de valorisation des énergies pour entreprises & collectivités. Industrial Spy détiendrait 215,8 GB compressées, la rançon demandée à l’heure actuelle est de 9 millions de dollars américains, soit plus de 442 BTC.

    Les cordonniers sont souvent les plus mal chaussés indique l’adage. La compagnie affiche que « toutes vos données sont sécurisées et tous vos serveurs sont hébergés sur le territoire national ». Les compétences de la société sont l’infrastructure réseau, virtualisation, sécurité et vidéo protection. (Crédits : capture d’écran)

    Les opérateurs derrière le ransomware #RedAlert se targuent d’avoir aisément infiltré et « piraté » le site de Syredis, puis télécharger plus de 300 GB de données sensibles, notamment des données clients, contrats, identifiants des appareils locaux et distants des réseaux des clients de cette société. Sans oublier des documents financiers, fiches de paie, relevés bancaires… De son côté, la caisse centrale de réassurance (#CCR) dont l’attaque a été révélée par #LeMagIT est en prise avec un autre rançongiciel Lilith.

  • Le groupe Caisse Centrale de Réassurance serait confronté à un incident informatique

    Le groupe Caisse Centrale de Réassurance serait confronté à un incident informatique

    L’entité Caisse Centrale de Réassurance (CCR) semble, semble, en ce lundi 4 juillet, avoir arrêté plusieurs services produits par son système d’information, à commencer par son site Web. Selon « plusieurs sources concordantes » explique LeMagIt, l’organisation serait confrontée à une attaque informatique dans lequel est impliqué un logiciel malveillant de chiffrement. Ce qui laisserait penser à une attaque par codes malveillants de type ransomware. Le groupe n’a effectué aucune communication à ce sujet.

    Le site internet de la caisse centrale de réassurance n’est plus accessible depuis hier, il semble être mis en quarantaine. Selon LeMagIt, l’incident informatique aurait eu lieu au sein d’un système d’information, avec le déclenchement d’un maliciel dont le but est le chiffrement des données. Le groupe CCR est un réassureur public offrant une couverture contre les catastrophes naturelles depuis 1982. Il est classé parmi les 25 premiers réassureurs au monde.

    Impossible d’accéder au site WEB. Le groupe n’a publié qu’un seul tweet le 4 juillet 2022, annonçant que jeudi de 14 h à 15 h 30, Thierry Cohignac, directeur adjoint des réassurances et fonds publics chez CCR, participera à une conférence lors de l’événement « Les assises du #NewSpace » qui se déroulera les 7 et 8 juillet 2022 à STATION F.

    Crée en 1946, la caisse centrale de réassurance (CCR) est une entreprise publique détenue intégralement par l’État français. La mission consiste à réassurer ce qui ne l’est pas par le marché. C’est-à-dire les risques de guerre, risques nucléaires, catastrophes naturelles, les dommages matériels dus à des attentats et actes de terrorisme. Depuis 1992, elle est une société anonyme. Ce fait assure à « garantir à ses partenaires des collaborations pérennes et solides ». En 2007, le groupe a créé la filiale CCR Re dédiée aux activités de réassurance de marché.