Étiquette : Leaks

  • L’agence pour l’emploi espagnole cyberattaquée, est hors service

    L’agence pour l’emploi espagnole cyberattaquée, est hors service

    Le Service public de l’emploi de l’État (SEPE) a subi hier matin, 9 mars 2021, une attaque informatique générale. Elle a touché tous ses bureaux sur le territoire ibérique, l’obligeant à suspendre toute activité et à reporter les rendez-vous de la journée. Des actions urgentes ont eu lieu, avec pour objectif principal de contenir, d’isoler et, d’atténuer son impact sur les systèmes d’informations. Depuis, le site est hors ligne, en raison de l’attaque cybernétique subit et plonge dans l’attente les assurés.

    Le site du SEPE est hors service depuis mardi en raison d’une cyberattaque. « Le ministère du Travail enquête sur l’origine de la faille de sécurité dans les systèmes informatiques du service public de l’emploi qui a également affecté les ordinateurs des employés de l’agence, qui ont dû les éteindre en attendant de connaître l’ampleur », explique El Diario.

    Le SEPE est hors ligne

    Une équipe de techniciens et d’experts du ministère travaille pour le retour à une activité normale dès que possible. « Le ministère du Travail et de l’Économie sociale regrette profondément les désagréments causés aux utilisateurs en raison de cette cyberattaque », indique le ministère. « Des travaux sont en cours dans le but de restaurer les services prioritaires dès que possible, notamment le portail du service public de l’emploi de l’État, puis de rétablir progressivement le reste des services destinés aux citoyens, aux entreprises, aux prestations et aux agences pour l’emploi », affiche l’agence.

    « Les délais de demande de prestations seront prolongés d’autant de jours […], cette situation n’affectera en aucun cas les droits des demandeurs de prestations », mentionne le SEPE.

    Le renouvellement des droits se fera automatiquement ou pourra être renouvelé une fois que le service aura été rétabli sans perte.

    (Crédits : capture d’écran)


    « Cette situation a provoqué le retard dans la gestion de centaines de milliers de rendez-vous dans toute l’Espagne […] avec les difficultés que tout cela entraîne dans la situation d’avalanche de dossiers à laquelle est confronté le SEPE depuis le début de la pandémie. »

    4 008 489 Espagnols au chômage

    Le syndicat des employés du service public (CSIF) s’inquiète de l’obsolescence du matériel informatique relate Vozpopuli. Luis Gonzalez, représentant du syndicat CSIF (Centrale indépendante des syndicats et des fonctionnaires) à Tarragone en Catalogne, rappelle que les matériels informatiques sont « dépassés ». Le nombre des demandeurs d’emploi dépasse les 4 millions (4 008 489), une première depuis avril 2016.

    Les mécanismes de chômage partiel, croient le nombre total. Ce type de chômage est mis en place dès le début de la pandémie en mars 2020. Il a été renouvelé jusqu’au 31 mai prochain relate Les Échos.

    Les premières investigations ne permettent pas, actuellement, de connaître l’origine de cette attaque. Néanmoins la signature d’apparition du ransomware Ryuk est définie sous la forme d’un fichier texte ou d’un fichier HTML comme le montre l’image ci-contre. En janvier 2020, les opérateurs derrière le ransomware Ryuk s’introduisirent et mirent hors service les systèmes de l’hôpital de Torrejón, dans la province de Madrid, mais pas seulement. (Crédits : elDiario.es)

    Comme l’explique El Mundo, d’autres entreprises espagnoles ont subi également le ransomware « d’origine russe », la radio privée SER et Everis. Gerardo Gutierrez, directeur du SEPE, a confirmé qu’il s’agit de « la dernière version du virus Ryuk » et que l’agence a subi « une cyberattaque similaire à celles reçues par d’autres entreprises ou administrations dans le monde ».

    Le rançongiciel Ryuk

    Nouveau venu dans le monde des ransomwares ? Pas vraiment ! Selon le rapport de l’agence nationale de la sécurité des systèmes d’information (ANSSI), le rançongiciel Ryuk a été observé pour la première fois en août 2018. « C’est une variante du rançongiciel Hermes 2.1, vendu sur le forum souterrain exploit.in à partir de février 2017 par le groupe cybercriminel CryptoTech pour environ 300 dollars. Depuis octobre 2019, Ryuk dispose d’une fonctionnalité lui permettant d’allumer les postes éteints présents sur le réseau local (Wake-on-LAN) afin d’accroître sa surface de chiffrement », continue le rapport de l’Agence.

    Ransom, Ryuk, cyber

    Son apparition remonterait à décembre 2019, le rançongiciel Conti serait mis à la disposition d’affiliés selon le modèle de ransomware-as-a-service (RaaS).

    (Crédits : Déroulé simplifié de la chaîne d’infection Emotet-TrickBot-Ryuk/ANSSI)

    « Il a notamment été déployé en parallèle de Ryuk au cours de chaînes d’infection Emotet-TrickBot-Ryuk/Conti ou BazarLoader-Ryuk/Conti. Il est à l’origine de la compromission de nombreuses entités depuis août 2018, qu’il cible pour leur rentabilité et leur capacité à payer des rançons de montants élevés (Big Game Hunting). En octobre 2020, Ryuk serait responsable de 75% des attaques sur le secteur de la santé, secteur qu’il attaquerait depuis le premier semestre 2019 », poursuit l’ANSSI. Bien qu’aucun ciblage sectoriel spécifique ne puisse être identifié, il apparaît cependant qu’il cible particulièrement les États-Unis et le Canada, mais dorénavant aussi en Espagne.

  • Peurs sur la banquise

    Peurs sur la banquise

    Quand l’un des plus connus cofondateurs d’entreprise dans l’univers de la sécurité des systèmes d’informations lance un pavé dans la mare, ça éclabousse ! Cette personne n’est autre qu’Eugène Kaspersky, à la tête de l’empire du même nom : Kaspersky Lab. Tous ne sont pas d’accord, mais cela permet, à minima, de se poser des questions, avec en vue une collaboration régionale et internationale. Durant le 33e forum économique Asie-Pacifique (APEC) à distance, pandémie oblige, parrainé par Kaspersky Lab, son président directeur général s’est exprimé le 2 mars 2021.

    Quand vous avez du temps de libre, que l’ensemble des pays de la planète, ou la majeure partie est confinée à domicile, que faire ? Il suffi alors de naviguer sur le WEB, parcourir des forums, s’intéresser au code, se tester… Pour le reste, cela est écrit dans les faits-divers à la rubrique Tech.

    Terreau favorable à la cybercriminalité

    « Si la pandémie disparaît, les criminels partiront en vacances, déclarait-il en ajoutant que l’une des raisons du ralentissement des attaques serait de la prise du temps nécessaire pour qu’ils dépensent l’argent volé pendant la pandémie, et qu’un retour aux vols “habituels” pourrait être attendu dans quelques mois ». Lui coupant l’herbe sous le pied, Greg Austin, professeur de cybersécurité, de stratégie et de diplomatie à l’université de Nouvelle-Galles du Sud a rapidement rejetée cette théorie.

    Web, deep, dark

    Le contre-argument du Dr Greg Austin affirme qu’à mesure que les travailleurs retournent à leurs bureaux, les comportements à risque (comme tomber dans le piège des courriels d’hameçonnage) s’ensuivent.

    « Les cybercriminels, étant les opportunistes qu’ils sont, vont essayer de tirer profit de la situation en intensifiant les campagnes de phishing », disait-il et, a appelé à mettre de nouveau l’accent sur la formation et l’éducation en matière de sécurité.

    À la section cybercriminalité du parquet de Paris, 148 procédures pour attaque au rançongiciel ont été ouvertes en 2019. Ce nombre est passé à 436 en 2020. Une quarantaine d’autres ont déjà été ouvertes pour le seul mois de janvier.

    (Crédits : L’Internet est comme l’iceberg qui dérive, le plus dangereux est en dessous de la surface/DR)

    Après l’hôpital de Villefranche-sur-Saône, le 15 février 2021, c’est le leader des solutions d’encaissement pour les commerces de proximité, Cashmag, qui subit une attaque revendiquée par les opérateurs derrière le ransomware Avaddon, le 3 mars 2021. Ce scénario catastrophe se répète jour après jour, semaine après semaine, en France et dans le monde. Tous les voyants sont actuellement au rouge. En France, l’agence nationale de sécurité des systèmes d’information (ANSSI) intervient quand des attaques touchent le secteur public ou les entreprises sensibles.

    Recrudescence de groupe criminels

    En 2020, l’agence a été appelée à 192 reprises. Le nombre a quasiment quadruplé par rapport à l’année 2019, où elle était intervenue à 54 reprises. « De plus en plus de jeunes criminels rejoignent le cyberespace, déclare Eugène Kaspersky. Je crains que ce soit la prochaine étape d’une cyberguerre, pour pirater non seulement les systèmes informatiques traditionnels et les smartphones, mais aussi pour pénétrer dans les systèmes industriels, dans les infrastructures, y compris les infrastructures critiques. »

    Depuis le début de la pandémie, les confinements et restrictions de libertés s’enchaînent. Il n’en faut pas plus pour qu’un cybercriminel junior monte d’un échelon supplémentaire, profitant du terreau fertile ainsi créé, et intègre un gang international.

    Le forum accueillait des représentants des gouvernements du Vietnam, de la Malaisie et de l’Indonésie. Ces derniers présentaient leurs approches nationales de la sécurité des systèmes d’information. Le vice-ministre vietnamien de l’Information et de la Communication, M. Nguyen Huy Dung a détaillé l’adoption d’une stratégie de protection à quatre niveaux. Elle comprend la sécurité interne, des services de sécurité 24 heures sur 24 fournis par un professionnel externe, une sécurité indépendante supplémentaire et un système de surveillance. Il a également déclaré que le Vietnam avait lancé une campagne de sensibilisation du public à la sécurité de l’information.

    Azleyna Ariffin, la directrice adjointe principale de l’Agence nationale de cybersécurité de Malaisie, décrivait la sécurité du cyberespace malaisien comme une nécessité de collaborations régionales et internationales. Elle a également parlé d’une campagne nationale de sensibilisation à la cybersécurité qui s’étend de l’enseignement primaire jusqu’à l’âge adulte.

    Avaddon, darknet, web

    Quant au directeur de l’infrastructure nationale d’information critique, à l’Agence nationale de la cybersécurité et de la cryptographie en Indonésie, Achmadi Salmawan, a souligné l’importance d’impliquer tous les acteurs, en particulier dans une Indonésie géographiquement et culturellement diversifiée où les motivations et les approches varient considérablement.

    Un apprentissage plus que nécessaire

    M. Austin a souligné que l’éducation sur le sujet de la cybersécurité est essentielle. Il a déclaré que s’il est important de se préparer à lutter contre la cybercriminalité et le développement de logiciels malveillants, il est également essentiel de comprendre que le monde de la cybercriminalité et de la sécurité évolue rapidement et que les criminels améliorent leurs méthodes d’attaque.

    internet, web, cyberattack

    La pandémie de Covid-19 a obligé de nombreuses personnes à travailler à distance, loin de la sécurité des réseaux d’entreprise et des appareils de travail.

    Nombreux sont ceux qui ont utilisé leurs appareils pour leur travail privé et professionnel, souvent à la recherche d’informations sur la pandémie, de programmes de secours et de vaccins dans des coins éloignés d’Internet.

    Les dirigeants pendant le dialogue informel des pays insulaires du Pacifique avec les dirigeants de l’APEC à Port Moresby, en Papouasie-Nouvelle-Guinée, le 17 novembre 2018. (Crédits : Image d’illustration /AP/Aaron Famila)

    Au niveau Européen, l’ANSSI martèle, le manque de sensibilisation aux risques « cyber », l’absence de maîtrise des systèmes d’information, le non-respect des mesures d’hygiène informatique, la pénurie d’experts en cybersécurité et, dans une certaine mesure, l’augmentation de la surface d’attaque du fait de la généralisation du télétravail, sont autant de faiblesses exploitées par les cybercriminels. Les campagnes d’attaques, qui ont touché la France et l’Allemagne en 2020, ont perturbé de nombreuses activités, et des pertes financières importantes. L’ANSSI a d’ailleurs dévoilé sa stratégie pour faire face à la menace.