Le 14 janvier 2022, le Sénat argentin indiquait avoir subi, deux jours plus tôt, une attaque informatique aux premières heures du matin. Dans une série de tweets, les membres de l’assemblée précisaient qu’il s’agissait d’une infection par codes malveillants qui s’avérerait être le ransomware Vice Society. Le but consiste à utiliser un programme informatique pour bloquer l’accès aux données, les chiffrant et à demander le paiement d’une rançon pour les libérer. Il semble qu’ils n’ont pas dû régler tout ou partie de la somme requise par les opérateurs, car les données sont en ligne.
La chambre haute argentine a été victime d’une attaque par ransomware. Selon les médias locaux de l’époque, les malfaiteurs avaient crypté les renseignements, mais « toutes les informations volées sont publiques et sont disponibles pour tout le monde sur notre site de transparence », relatait la communication du Sénat argentin. Des sources proches de la présidence du Sénat déclaraient travailler au retour à la normale, et insistaient que les données soustraites n’étaient en aucun cas sensibles et qu’au moment des confidences qu’« il n’y a pas eu de demande de rançon et s’il y en a une, rien ne sera payé ».
🗣El Senado de la Nación sufrió el 12 de enero a las 4 AM un ataque realizado por piratas informáticos. Este tipo de ataques, denominados ransomware, fueron perpetrados en los últimos meses contra diversos organismos públicos, del Poder Judicial y empresas de primera línea.
En 2020, REvil avait dérobé 50 Go de données à l’autorité nationale des routes, Netwalker lui ciblait l’organisme des migrations, en fin d’année 2021, Everest publiait une offre d’achat pour les accès aux systèmes gouvernementaux en Argentine. (Crédits : Twitter)
« Dès l’attaque, notre équipe de sécurité informatique s’est mise au travail. Jusqu’à présent, nous avons réussi à récupérer la plupart des informations pertinentes et à isoler les équipements sensibles, ce qui nous permettra de reprendre nos activités dès que possible », assurait le Sénat. La plainte avait été déposée le lundi suivant l’attaque. En octobre 2021, le Registre national des personnes avait été victime de criminels volant des millions de données pour exiger une rançon.
Le 11 mars 2022, Vice Society a annoncé la divulgation des données volées au Sénat argentin, incluant un lien vers lesdits documents. (Crédits : capture d’écran)
Les numéros des pièces d’identité (DNI), le CUIL qui n’est autre que notre numéro de sécurité sociale français et de procédure apparaissent, les photocopies des rectos et versos des cartes, mais aussi les permis de conduire, signature à main levée… seul bémol les empreintes digitales. « Les chercheurs Sol González et Martina López d’ESET s’accordent à dire que, bien que l’exploitation de ces informations soit plus complexe d’un point de vue technique, cela ne signifie pas qu’elles ne peuvent pas être exploitées par les cybercriminels et, si elles sont utilisées, elles peuvent être très dangereuses, car il ne s’agit pas d’un mot de passe que l’utilisateur peut modifier », relate le site welivesecurity.
Les États-Unis emploient les grands moyens face aux organisations derrière les ransomwares. L’affaire dite de Colonial Pipeline en mai 2021 avait mis le feu aux poudres. REvil était vendu en tant que Ransomware-as-a-Service (RaaS) sur les forums cybercriminels russophones par l’identité numérique « UNKN » depuis mai 2019. Début octobre 2021, un malfaiteur de REvil se savait recherché, car « le serveur est compromis » répondait-il. Il indiquait qu’il quittait la scène, avant qu’il soit trop tard.
Le Service fédéral de sécurité de la Fédération de Russie a annoncé ce vendredi 14 janvier 2022 avoir démantelé l’organisation de hackeurs REvil, sur demande des États-Unis. Il est considéré comme le groupe de cybercriminels le plus redoutable en manière de ransomware. « Il a été mis fin à l’existence de ce groupe criminel organisé », déclare le FSB dans son communiqué.
426 millions de roubles, y compris en cryptomonnaie, 600 000 dollars américains et 500 000 euros, ainsi que du matériel informatique, des porte-monnaie en cryptomonnaie utilisés dans les méfaits et vingt voitures achetées avec l’argent obtenu de manière illicite. (Crédits : capture d’écran/YouTube/FSB)
Le démantèlement fait suite à l’opération des services de sécurité (FSB) et de la police russe. Des perquisitions menées dans les villes de Moscou, Saint-Pétersbourg, les régions de Moscou, Leningrad et Lipetsk, répriment les activités illégales des membres d’un groupe criminel organisé. Au total, quatorze personnes et 25 adresses permettent la saisie de l’équivalent de 426 millions de roubles, soit environ 4,8 millions d’euros et 20 voitures de luxe, clôturant l’épilogue.
Alors que tous les gouvernements prônent le retour au télétravail, les sécurités sont-elles de mise ? Le SARS-CoV-2 occupe peu ou prou la totalité du paysage médiatique, quand ce n’est pas la campagne pour l’élection présidentielle. Ce n’est pour autant pas la seule information ni contamination à travers la planète. Celle ressentie par les codes malveillants d’opérateurs que nous appelons communément « Virus ». Les attaques par ransomware sont prolifiques en cette année 2021, et promettent une année 2022 du même acabit.
Le tout premier de l’année fut le groupe OMV System France, par le ransomware Darkside en date du 3 janvier 2021, revendiqué le 19. Si certaines organisations semblent tomber aux oubliettes, comme Avaddon, il faut rester prudent. AlphaVM réclame l’offensive et les 650 GB de données sur Snop Group. Également 151 GB exfiltrés de Douglas Shaw & Associates. Bl@cktor explique que les entreprises attaquées avec lesquelles un accord est trouvé ne verront pas leurs données publiées. Pour les autres bl@ckt0r « publiera ici la notification de violation de données et commencera à échanger leurs données exfiltrées. » L’université UNEXCA de la Grande Caracas au Venezuela est l’une des cibles. La somme de 30 000 $ est demandée. Des coordonnées sont affichées et mentionnent numéro de carte d’identité, prénom, nom, date de naissance…
Le message est clair. « Nous avons des informations qui vont soit intéresser vos concurrents, soit causer des dommages à votre entreprise », martèlent les opérateurs derrière AlphaVM. Contactez-nous avant que nous publiions les données affichent-ils le 21 décembre 2021. (Crédits : capture d’écran)
Clop affiche Swirespo (Singapour), Muschert-gierse (Allemagne), MTMRecognition (USA) avec des quantités astronomiques de renseignements comme des courriels. Concernant la firme américaine, au total plus de 700 000 adresses mail sont répertoriées.
Entropy fait partie des nouveaux ransomwares tissant petit à petit sa toile et les fuites des attaques sur le site de leaks. (Crédits : capture d’écran)
Grief est prolixe tant en offensive qu’en mise à jour des données exposées, comme en date du 28 décembre 2021, des données du bureau national de radiodiffusion et de télécommunications. Ainsi le groupe de ransomware Midas relate de nombreuses attaques (New Corp, Texas Entreprises, GEW Corporation Limited…).
La France cible de choix
Les cibles, comme les municipalités sont telles que les attaques quadrillent l’hexagone de part en part. En janvier 2021, OMV System France (3/1-Darkside), Coffim (4/1-NetWalker), le 16 la ville d’Angers subissait une attaque par ransomware. « Dans la nuit de vendredi à samedi, une cyber attaque a fixé le système d’information de la ville d’Angers et de la métropole. Le diagnostic a conclu à une attaque de type rançongiciel qui a frappé La Rochelle, Aix Marseille, Vincennes, l’ADEME… dans un passé récent », twittait la commune. Revil/Sodinokibi a revendiqué l’attaque de la société UCAR perpétrée le 20 janvier, le 2 février 2021. Le conseil départemental de la Vienne se retrouvait sans téléphone ni ordinateurs, des suites d’une attaque informatique. La clinique de l’Anjou à travers ses personnels hospitaliers se rendait compte à 4 h, le 23 janvier que plus rien ne fonctionnait. La commune d’Houilles victime de chiffrement de données puis de demande de rançon (30-1), le même jour, la Châtaigneraie tombe sous le coup de PYSA. Enfin Darkside revendique le vol de plus de 30 Go de données sensibles de Wonderbox.
Février : le 1er , Pénélope par Darkside, BVA (Conti), le 2 SVI Assurances (Avaddon), le 5 Mutuelle Nationale des Hospitaliers (RansomExx), Groupe Leader Interim, le 6 Signabois, le 9 le Centre Hospitalier de Dax (Ryuk), Trigano (Revil/Sodinokibi), le groupement Hospitalier de Dordogne le 11 février 2021, le 15, l’hôpital Nord-Ouest de Villefranche-sur-Saône (Ryuk), 1001 Vies Habitat, l’hôpital de La Chatre, le 16 la boulangerie Wach de Selestat, la mairie de Pontault-Combault, l’AFNOR le 18 (Ryuk), Bénéteau bloqué le 19 février, une usine classée Seveso à Béziers, comme Burgo Adrennes, le 21 Chalon-sur-Saône et Manutan (DoppelPaymer). Le lendemain, Charles André SAS. Lactalis s’en sort grâce à une détection en amont. Cashmag par Avaddon le 28
Les mois se suivent et se ressemblent. Le mois de mars affichent vingt-deux attaques :
CGG (1/3, Cl0p), CEE Schisler (1/3, Conti), Communauté de communes de l’Est lyonnais, Soflog (3/3, DoppelPaymer), Servimo (3/3), Jacquet Metals (4/3, Conti), Rainbow Guyanne (5/3), Coallia (6/3), Centre hospitalier d’Oloron (8/3), SDIS 14 (9/3), SDIS 47 (10/3), La compagnie du SAV (10/3, Avaddon), Mersen (15/3, Mount Locker/Astro Team), Groupe Upperside Capital Partners (19/3, Conti), Montagne et Neige Développement (22/3), Asteelflash (24/3, Revil), Institut de formation santé de l’Ouest (26/3, Ragnarok), Yposkesi (27/3, Babuk), Targetcom (28/3, Avaddon), Goron (30/3, DoppelPaymer), Montagnettes (30/3, Ragnarok), et Pierre Fabre (31/3, Revil)
Albioma, Toshiba TFIS, Atalian, iQera, Acer Finance, Berger-Levrault, Otago Productions, Axa (Asie), Stelliant, Mauffrey, Fraikin, Arca Assurances, Iserba, Despretz, STAM, Funbreak, Le Volcan, Syndex, V2 Location, Alma SAS, Cabinet Remy Le Bonnois, Assurcopro
Aqualung Trading, Tendriade, Saint-Avold Synergie, Pont-Saint-Esprit, PRB, Camaïeu, Demarne Frères, Cerba, Arketeam, Deux-Sèvres Habitat, 4murs, Au forum du bâtiment SAS, Brangeon Groupe, Cerfrance Côtes d’Armor, SEPUR, Maître Prunille, Voltalia, Groupe Traon Industrie Développement, Inserm Transfert, Imprimerie Lamazière, Epsilon Hydraulique, Always International, Assurances et Courtage Lyonnais, Alltech France, Lenaja, Groupe Confiance Immobilier, Xefi, CCI Bordeaux-Gironde, Assu2000, Villepinte
Groupe PCM, Fichorga, Keyrus, Royatonic, Centre Hospitalier de Périgueux, Erstein, Aris-Services, MHR, Socoplan, CGP Industries, Six cabinets d’avocats, Groupe Profil, Elven, Résidence Les Châtaigniers
Centre Hospitalier d’Arles, Solware, L’Argus, AssurOne, Luçon, Alispharm
Septembre
Octobre
Novembre
Décembre
Ransomwares
Vivea, Telecom Sud Paris, Annoncez-vous, La Martiniquaise, Cromology, Steel Projects, Champagnes & Châteaux, LinkOffice, Conflans-Saint-Honorine, Fugybat, Maitrex
Un CFA d’Essonne, Groupe Avril, April, Fandi, CEPI Management, Dalloyau, Jean Floc’h, Chryso, Bureau d’étude thermique Saison Paragot (Chartres), GPV France, Eduservices, Bureau Veritas, Syndicat intercommunal informatique de Bobigny, Orchestra, Annecy, Verlingue, LDLC, Agglomération du Grand Guéret,
Montceau-les-Mines, SVP Information Décisionnelle, Promhotel, Sud Trading Company, Chantelle, Fittingbox, Ressort Masselin, Mr Bricolage (44), Inetum, Château-Thierry, La liste du mois d’avril à décembre est très longue, et reste imbuvable même en tableau. La communauté d’agglomération Est Ensemble
La liste du mois d’avril à décembre des victimes est si longue, qu’elle reste imbuvable même en tableau. La communauté d’agglomération Est Ensemble Grand Paris finit l’année aux prises avec une cyberattaque (27 décembre) révèle LeMagIT.
La dernière faille est connue sous Log4Shell. L’année 2022 se doit d’être éducative pour le surf sur l’Internet et les manières de se protéger, d’autant que les opérateurs derrière les ransomwares sont toujours à la recherche de la faille.
Quelque 150 personnes qui achetaient, ou vendaient de la drogue, ou des armes sur le DarkWeb ont été appréhendées dans le monde entier, lors de l’un des plus amples coups de filet à ce jour concernant la version profonde d’Internet, a annoncé Europol, mardi 26 octobre. La dernière opération d’Europol, GoldDust a permis d’arrêter pas moins de sept individus, mais pas des moindres dans l’Univers du ransomware, Sodinokibi/REvil.
Comme une pieuvre étend ses bras, l’opération « DarkHunTOR » « consistait en une série d’actions séparées, mais complémentaires en Australie, Bulgarie, France, Allemagne, Italie, aux Pays-Bas, en Suisse, au Royaume-Uni et aux États-Unis », précisait l’agence. Aux États-Unis, quelques 65 personnes ont été capturés légitimant, entre autres, 47 en Allemagne, 24 au Royaume-Uni, quatre en Italie et autant aux Pays-Bas. Plusieurs « constituaient des cibles d’importance » pour Europol. Les forces de l’ordre ont également saisi 26,7 millions d’euros en numéraire et monnaies électroniques ainsi que de la drogue, notamment 25 000 comprimés d’ecstasy, et 45 armes à feu.
150 suspects ont été arrêtés dans le cadre de l’opération #DarkHunTOR visant les vendeurs et les acheteurs de biens illicites sur le #darkweb. (Crédits : Europol)
Le 4 novembre 2021, les autorités roumaines ont capturé deux individus soupçonnés d’infections par codes malveillants en déployant le ransomware Sodinokibi/REvil. Ils seraient, selon Europol, responsables de 5 000 infections, et auraient empoché pas moins d’un demi-million d’euros de rançons. Depuis février 2021, les forces de l’ordre ont appréhendé trois autres affiliés de Sodinokibi/REvil, et deux suspects liés à « GandCrab ». Ce sont là quelques-uns des résultats de l’opération GoldDust, qui a impliqué 17 pays (Australie, Belgique, Canada, France, Allemagne, Pays-Bas, Luxembourg, Norvège, Philippines, Pologne, Roumanie, Corée du Sud, Suède, Suisse, Koweït, Royaume-Uni, États-Unis), Europol, Eurojust et INTERPOL. « Toutes ces arrestations font suite aux efforts conjoints des services répressifs internationaux pour identifier, mettre sur écoute et saisir une partie de l’infrastructure utilisée par la famille de ransomware Sodinokibi/REvil, qui est considérée comme le successeur de GandCrab. »
C’est l’infection de plus d’un million de victimes, et jusqu’à 1500 entreprises, par le ransomware « REvil/Sodinokibi » qui faisait la une des différentes presses, qu’elles soient en version papier, web, radiophonique ou télévisuelle, le 5 juillet 2021. (Crédits : DR)
Depuis 2019, plusieurs firmes planétaires ont été confrontées à de graves cyberattaques, à travers le ransomware Sodinokibi/REvil. Début octobre, un affilié de Sodinokibi/REvil a été arrêté à la frontière polonaise après l’émission d’un mandat d’arrêt international par les États-Unis. Ce ressortissant ukrainien est soupçonné d’avoir perpétré l’offensive Kaseya, pour laquelle Sodinokibi/REvil a demandé une rançon d’environ 70 millions d’euros. En février, avril et octobre 2021, les autorités sud-coréennes ont capturé trois affiliés impliqués dans les clans de ransomware GandCrab et Sodinokibi/REvil, qui ont fait plus de 1 500 victimes. Le 4 novembre 2021, c’est au tour des autorités koweïtiennes d’arrêter un autre affilié de GandGrab, « ce qui signifie qu’au total, sept suspects liés aux deux familles de ransomware ont été arrêtés depuis février 2021. Ils sont soupçonnés d’avoir attaqué environ 7 000 victimes au total ».
De GrandCrab à Sodinokibi/REvil
Un pic d’activité d’infections par ransomware avait été détecté lors des deux premiers trimestres 2020. « Il est lié à un groupe appelé GrandCrab, dont l’activité a été réduite depuis l’arrestation de son distributeur en Biélorussie en août 2020. Un deuxième pic a été constaté en juillet 2021, lié au groupe de ransomware Babuk, à l’origine d’une cyberattaque contre la police du District de Columbia aux États-Unis », explique Sud Ouest. En effet, les autorités biélorusses venaient de capturer une personne de 31 ans accusée d’avoir commercialisé le rançongiciel GandCrab. L’homme avait été arrêté à Gomel, une petite ville du sud-est de la Biélorussie, aux frontières de la Russie et de l’Ukraine.
Ce ressortissant ukrainien est soupçonné d’avoir perpétré l’attaque Kaseya. « On peut raisonnablement supposer que des milliers de petites entreprises pourraient potentiellement être impactées », affirmait en juillet 2021 à NBC News l’expert en sécurité John Hammond. (Crédits : Europol/Twitter)
Mais, l’agence européenne soutient une enquête menée par la Roumanie ciblant la famille de ransomwares GandCrab. Avec plus d’un million de victimes dans le monde, GandCrab était l’une des familles de ransomware les plus prolifiques sur Terre. Ces efforts conjoints ont abouti à la publication de trois outils de décryptage par le biais du projet No More Ransom. Cela a permis de sauver plus de 49 000 systèmes d’information et plus de 60 millions d’euros de rançons non payées à ce jour. L’enquête a parallèlement porté sur les affiliés de GandCrab, dont certains auraient évolué vers Sodinokibi/REvil. L’opération GoldDust s’est également appuyée sur les pistes de cette précédente enquête visant GandCrab, assure Europol.
Les outils mis à disposition pour les deux familles de ransomware ont permis plus de 50 000 décryptages, qui représentaient une rançon de 520 millions d’euros demandée par les cybercriminels. (Crédits : capture d’écran)
Actuellement, No More Ransom bénéficie d’outils de décryptage pour GandCrab (versions V1, V4 et V5 jusqu’à V5.2) et pour Sodinokibi/REvil. Les méthodes de décryptage de Sodinokibi/REvil ont aidé plus de 1400 entreprises à déchiffrer leurs réseaux, épargnant près d’un demi-milliard (0, 475) d’euros de pertes potentielles.
Pour les remporter, il ne faut pas acheter un jeu de grattage, ni même un billet de tombola, ou encore participer à la Lotería de Navidad en Espagne. Comme dans les westerns spaghettis, répondre à un avis de recherche contre des malfaiteurs, par des renseignements. En effet, le Département d’État américain annonce une gratification numéraire pouvant croître jusqu’à 10 000 000 $, pour toute information menant à l’identification, ou à la localisation de toute personne occupant un poste clé au sein du groupe criminel, usant du RaaS connu sous le nom de « DarkSide ».
Une récompense pouvant aller jusques et y compris à 10 000 000 $, en outre, le ministère en octroie une autre jusqu’à 5 000 000 $, cette fois pour toute indication conduisant à l’arrestation, comme à la condamnation, ce dans n’importe quel pays, de tout individu ayant ou tenté participer à un incident lié au RaaS (Ransomware as a Service) DarkSide. L’affaire dite de Colonial Pipeline en mai 2021 a mis le feu aux poudres. L’infection par codes malveillants a abouti à la décision de la société de fermer de manière proactive et temporaire le pipeline de 5 500 miles qui transporte 45 % du carburant utilisé sur la côte est des États-Unis.
Le Département qui gère le programme de récompenses pour la criminalité transnationale organisée (TOCRP) est en étroite coordination avec ses partenaires fédéraux chargés de l’application de la loi. Dans le communiqué de presse, l’institution clame haut et fort que plus de 75 hors-la-loi transnationaux et grands trafiquants de stupéfiants ont été traduits en justice depuis 1986 grâce aux efforts conjoints avec le NRP (Programme de récompense des narcotiques). Le ministère se targue d’avoir versé plus de 135 millions de dollars à ce jour.
L’affiche délivrée par le bureau fédéral d’investigation, et le département de la justice américaine est sans ambiguïté. (Crédits : DR)
Une autre somme du même acabit est offerte envers un ressortissant colombien pour un système de corruption présumé. D’après l’acte d’accusation de dix-neuf pages, les cinq hommes auraient reçu 1,6 milliard de dollars du Venezuela et auraient transféré 180 millions de dollars par ou vers des comptes bancaires aux États-Unis. Les trois Colombiens et les deux Vénézuéliens font face à un chef d’accusation de conspiration en vue de commettre un blanchiment d’argent et à quatre de blanchiment d’argent. « À partir de 2015, Pulido et d’autres individus ont commencé à travailler pour obtenir ou conserver des contrats pour fournir de la nourriture au peuple vénézuélien. Pulido et ses co-conspirateurs auraient majoré le coût de production des boîtes de nourriture afin de réaliser un profit personnel sur leur production », peut-on lire dans le communiqué.
De DarkSide à REvil
REvil, connu également sous le nom de Sodinokibi, a été détecté pour la première fois en avril 2019. Il exploitait la vulnérabilité O-Day Oracle WebLogic. Les opérateurs développant et commercialisant ce ransomware ont déclaré « être d’anciens affiliés de GrandCrab ayant acheté le code source ». REvil est vendu en tant que RaaS sur les forums cybercriminels russophones par l’identité numérique « UNKN » depuis mai 2019, explique L’Usine Digitale. L’association avait disparu la veille de la fête nationale française avant de réapparaître début septembre. Il semble que cette fois, REvil n’est plus. Un acteur lié à REvil connu sous « 0_neday » annonçait la fin des activités. La motivation est extrêmement simple et compréhensible. Un un tiers non identifié dispose d’une copie de l’infrastructure du groupe, jusqu’aux clés privées des sites accessibles via Tor.
Gazouillé par Dmitry Smilyanets, de Recorded Future, et selon le cybermalfaiteur : « Le serveur était compromis et ils me cherchaient. Pour être précis, ils ont supprimé le chemin vers mon service caché dans le fichier torcc, et ont augmenté le leur pour que j’y aille. J’ai vérifié sur d’autres – ce n’était pas le cas. Bonne chance à tous, je m’en vais. » (Crédits : DR)
Selon le département américain du Trésor, les opérateurs derrière les ransomware ont capté à minima la cagnotte de cinq milliards de dollars en quelques années. Le conglomérat REvil était connu pour exiger des sommes très élevées afin de déchiffrer les données cryptées. Le record est de 70 millions de dollars américains. En juin 2021, le président américain Joe Biden menaçait son homologue russe Vladimir Poutine de conséquences s’il ne prenait pas de mesures contre les groupes de cybercriminels usant de codes malveillants depuis la Russie. Le gouvernement allemand d’Angela Merkel abordait aussi régulièrement cette même menace avec l’administration russe, selon le ministère des Affaires étrangères. Mais l’identification concrète de suspects est considérée comme extrêmement difficile.
Des sommes très importantes ont été saisies, avec du matériel informatique. Les auteurs « siphonnaient » de l’argent pour des pirates informatiques internationaux et, au cours de leur activité, ils ont « légalisé » ainsi des dizaines de millions de dollars. (Crédits : Police ukrainienne)
Pourtant et depuis plusieurs mois, l’Office fédéral de la police criminelle (BKA) et le Baden-Württemberg LKA (police de proximité) enquêtent sur le groupe REvil. Les forces de l’ordre allemandes auraient identifié l’un des opérateurs principaux, révèlent Die Zeit et BR24 dans deux articles publiés le 28 octobre 2021. Sur les réseaux sociaux, Nikolay K. (nom modifié) se présente comme un trader de cryptomonnaies, dont sa devise est « In Crypto we trust ». L’investigation permet de se faire une idée précise du comportement de l’homme en question : maison avec piscine près d’une grande ville du sud de la Russie, vacances de luxe à Dubaï et aux Maldives, un yacht à 1 300 euros par jour. Les enquêteurs pensent que cet homme serait l’un des cerveaux du célèbre logiciel malveillant REvil et de son prédécesseur présumé Gandcrab. Car « son train de vie luxueux est vraisemblablement financé par l’argent des extorsions – versé par les entreprises et les autorités victimes d’attaques de pirates informatiques ».
11 personnes arrêtées en Ukraine
La police ukrainienne a révélé l’arrestation d’un groupe usant de ransomware. Ces derniers auraient attaqué une cinquantaine d’entreprises en Europe comme en Amérique. La réclusion encourue est au maximum de douze années. « Les infractions pénales ont été découvertes par des officiers du département de cyberpolice, en collaboration avec la direction des enquêtes de la police nationale, des représentants du bureau du procureur général, avec la participation de collègues de l’Union européenne, de l’Union européenne, des forces de l’ordre de France, des États-Unis, des Pays-Bas et de Norvège », explique le communiqué en date du 29 octobre 2021.
Les individus ont produit et vendu des clés USB avec des virus, qui ont cassé les portefeuilles numériques des victimes et leur ont volé des cryptomonnaies. (Crédits : Police Ukrainienne)
Le groupe était composé de 11 membres. Deux d’entre eux distribuaient directement le logiciel malveillant, tandis que les autres assuraient le support des serveurs et aidaient à retirer l’argent obtenu par des moyens illégaux. Le cumul des sommes avoisinerait les 120 millions de dollars. Les pertes subies par les proies s’élèvent à 120 millions de dollars. Parmi les victimes figurent des entreprises de France, de Norvège, d’Allemagne, de Suisse, des Pays-Bas, du Royaume-Uni et des États-Unis. Ce sont vingt-huit perquisitions qui ont été effectuées dans la ville de Kiev, les régions de Volyn, Ternopil, Kharkiv, Zaporizhia et de Donetsk.
Le FSB à l’origine d’attaque contre des agences gouvernementales ukrainienne
L’information va faire grand bruit. Les experts en cybersécurité du SBU « ont identifié les pirates informatiques du célèbre groupe ARMAGEDON, responsables de plus de 5 000 cyberattaques contre des organismes gouvernementaux ukrainiens et des infrastructures critiques », indique le site Ukrinform. Il a été établi que ledit groupe fait partie du FSB, et que ce dernier « opérant depuis la Crimée occupée, ainsi que des traîtres qui ont pris le parti de l’ennemi lors de l’occupation de la péninsule en 2014 », rapportait le communiqué de presse de la SBU.
L’agence de sécurité ukrainienne a révélé l’identité des présumés coupables, ayant obtenu des preuves irréfutables de leur activité illégale, notamment des appels téléphoniques interceptés, « malgré le fait que le réseau utilisait des logiciels malveillants produits par le FSB, ainsi que des moyens d’anonymisation en ligne ». (Crédits : SBU)
Depuis l’annexion de la péninsule ukrainienne de Crimée par la Russie en 2014, l’éclatement du conflit armé dans l’est de l’Ukraine, entre forces ukrainiennes et séparatistes pro-russes, a fait depuis plus de 13 000 morts. Depuis sept années, les auteurs supposés, ci-dessus (demeurant innocent avant d’être reconnus responsables) auraient mené plus de 5 000 cyberattaques et poursuivi les tentatives d’infection de plus de 1 500 systèmes informatiques gouvernementaux. Les principaux objectifs du groupe dirigé par le FSB étaient les suivants :
Prendre le contrôle d’infrastructures critiques (centrales électriques, systèmes de chauffage et d’approvisionnement en eau)
Collecte de renseignements sur la sécurité, la défense et les opérations des agences gouvernementales
Mener des opérations psychologiques
Bloquer les systèmes d’information
Actuellement, cinq membres de l’organisation criminelle ont été accusés de haute trahison en vertu de l’art. 111 du Code pénal ukrainien. Selon les renseignements dont dispose le SBU, le groupe de hackers ARMAGEDON est un projet spécial du FSB, dont la cible principale était l’Ukraine. « Son travail était coordonné par le 18e centre (centre de sécurité de l’information) du FSB, basé à Moscou ». Une enquête plus approfondie, comprenant des examens médico-légaux, est en cours. Elle a pour finalité de traduire en justice les agents du FSB accusés d’espionnage, d’interférence non autorisée avec les systèmes informatiques et de création de logiciels ou de matériels malveillants.
La firme japonaise, Tokio Marine Holdings, a dévoilé lundi 16 août 2021 avoir subi une attaque par code malveillant de type ransomware auprès de sa branche de Singapour. La branche visée est celle du plus important assureur japonais de biens et de risques divers. C’est à minima le troisième grand assureur à annoncer une infection par ransomware au cours des derniers mois, après CNA et AXA. De cette fin d’août, c’est le second cette semaine, avec Ryan Specialty Group — qui vient de lancer une introduction en bourse — à révéler un cyberincident.
La multinationale qui possède une division aux États-Unis et propose un produit de cyberassurance a déclaré ne pas avoir d’indication immédiate que des informations sur ses clients aient été violées. De telles données pourraient être une mine d’or pour les opérateurs malveillants, pour eux-mêmes ou des employeurs possibles, qui pourraient les utiliser à des visées d’extorsion, d’espionnage, de pression… ce en fonction du montant des couvertures des potentielles victimes. Tokio Marine Holdings a annoncé que sa branche de Singapour, Tokio Marine Insurance Singapore (TMiS), a été touchée par une attaque de ransomware. « Nous nous excusons sincèrement pour tout désagrément et toute préoccupation causés à nos clients ou aux parties liées, a déclaré Tokio Marine. Le groupe a pris des mesures de sécurité de l’information jusqu’à présent et s’efforcera de faire des efforts supplémentaires pour garder les informations de nos clients ainsi que nos informations confidentielles protégées. » L’entreprise japonaise a affirmé qu’elle tentait toujours de déterminer l’étendue des dommages et avait engagé un fournisseur externe pour l’aider. La société a déclaré qu’elle avait isolé le réseau affecté et qu’elle avait prévenu les forces de l’ordre locales.
Le président de l’assureur japonais Tokio Marine Holdings, Tsuyoshi Nagano, s’adressant aux médias en 2015. (Crédits : JIJI PRESS/AFP via Getty Images)
C’est au moins le troisième grand assureur à révéler une attaque par ransomware au cours des derniers mois, après CNA et AXA. Et c’est le deuxième cette semaine, avec Ryan Specialty Group (RSG), après son introduction en bourse, à dévoiler un cyberincident.
Le 21 mars 2021, CNA Financial Corporation (septième compagnie d’assurance commerciale aux États-Unis) souffrait une infection par codes malveillants. Elle avait été ciblée par le ransomware « Phoenix CryptoLocker », qui hors mis d’avoir crypté 15 000 appareils sur le réseau, avait également volé des fichiers contenant des informations sur les clients. L’assureur américain révélait dans une déclaration que « l’ANC a déterminé qu’elle avait subi une offensive de cybersécurité sophistiquée. L’attaque a provoqué une perturbation du réseau et a eu un impact sur certains systèmes de l’ANC, y compris le courrier électronique de l’entreprise ». Une source avait divulgué à BleepingComputer que Phoenix Locker serait une nouvelle famille de ransomware publiée par Evil Corp, en raison de similitudes dans le code, rédigeait Lawrence Abrams, dans son article.
Le ransomware « Avaddon » a depuis disparu des radars, laissant la place à de différents opérateurs derrière les noms de Grief, AvosLocker, ou encore LockBit. (Crédits : Capture d’écran)
Quasiment un mois, jour pour jour, le 16 mai 2021, les succursales du géant AXA basées en Thaïlande, en Malaisie, à Hong Kong et aux Philippines ont été frappées. « Vous pouvez nous féliciter pour l’attaque réussie de l’entreprise, nous avons crypté AXA Asia dans les pays suivants : Thaïlande (Krungthai-AXA), Philippine AXA investment, Hong Kong et Malaisie », se congratulaient les opérateurs. Ils revendiquaient posséder 3 To de données d’ordre médical (Antécédents, y compris des comptes rendus sur le VIH, l’hépatite, les MST et d’autres maladies), les réclamations des clients, les paiements aux clients, toutes les pièces d’identité des clients, comptes bancaires et tous les documents scannés des clients…
Vos opérateurs ciblent-ils les organisations qui ont une cyber-assurance ? Oui, c’est l’un des morceaux les plus savoureux.
REvil
L’attrait pour les compagnies d’assurance a été expliqué par un représentant des opérateurs du ransomware « REvil » dans une interview accordée à Dmitry Smilyanets, analyste du renseignement chez Recorded Future : « Oui, c’est l’un des morceaux les plus savoureux. Il faut surtout commencer par pirater les assureurs pour obtenir leur base de clients et travailler de manière ciblée à partir de là. Et après avoir parcouru la liste, il faut attaquer l’assureur lui-même ». Ces derniers temps, les cyberassureurs ont entamé une série de questions plus détaillées sur les mesures de protection en matière de cybersécurité des assurés avant de leur octroyer une couverture. Mais la succession d’attaques réussies récentes suggère que les compagnies pourraient elles aussi devoir renforcer leurs défenses.
La société de courtage nouvellement cotée en bourse RSG a fait état, lundi 16 août 2021, d’un incident de sécurité des données survenu aux alentours du 17 avril 2021. Elle a pris connaissance d’une « activité inhabituelle » liée à certains comptes de messagerie de salariés et diligentait une enquête qui s’est achevée le 30 juin 2021. L’entreprise déterminait que certaines boites mail d’employés avaient été lues sans permission entre le 4 et le 20 avril 2021. Il a été montré que certaines informations propres concernant un nombre limité de personnes étaient accessibles, mais pas nécessairement consultées par des individus non autorisés.
Ryan Specialty Group est une organisation internationale d’assurance spécialisée qui fournit des solutions innovantes aux courtiers, agents et compagnies d’assurance. (Crédits : DR)
Les informations accessibles comprenaient les :
noms
numéros de permis de conduire
numéros de sécurité sociale
informations sur les comptes financiers
numéros de passeport
informations médicales
informations sur l’assurance maladie
numéros d’identification délivrés par le gouvernement
numéros d’identification fiscale
noms d’utilisateur, email et mots de passe
dates de naissance de certaines personnes
L’annonce intervient quelques semaines seulement après que RSG ait fait ses débuts en tant que société publique. Les actions de Ryan Specialty Group Holdings Inc. ont augmenté de 9 % à la Bourse de New York le 23 juillet dernier, ce qui a donné une capitalisation boursière de 6,5 milliards de dollars à l’entreprise de courtage d’assurance fondée et dirigée par le vétéran de l’industrie Patrick Ryan. Il n’est pas le seul courtier d’assurance à signaler des incidents de données. L’automne dernier, le courtier Arthur J. Gallagher a fait état d’une attaque par ransomware survenue entre le 3 juin 2020 et le 26 septembre 2020. Depuis, il fait face à une poursuite judiciaire (suite à l’infection par ransomware survenue entre le 3 juin 2020 et le 26 septembre 2020), principalement par deux anciens employés (Jason Myers, de Californie, et John Parsons, de Louisiane). Les plaignants allèguent que Gallagher n’a pas respecté les normes gouvernementales fédérales et étatiques ainsi que les normes de l’industrie pour protéger leurs informations personnelles. Ils affirment qu’eux-mêmes, des clients et d’autres salariés de Gallagher ont subi des préjudices, ont engagé des frais et sont confrontés à la perspective d’un « risque actuel et imminent de vol d’identité à vie ».
Comme souvent outre-Atlantique, les litiges se terminent devant la cour, en bataille pour des dommages et intérêts. Le procès s’intitule Myers v. Arthur J. Gallagher. La plainte a été déposée auprès du tribunal de district des États-Unis pour le district nord de l’Illinois. (Crédits : DR)
La société incriminée a déclaré qu’elle avisait les individus potentiellement concernés et offrait gratuitement des services de surveillance du crédit et de protection de l’identité pendant 24 mois par l’intermédiaire d’Experian à ceux dont les informations intimes étaient accessibles dans les comptes de messagerie au moment de l’incident. Ce qui, selon les requérants, est « totalement inadéquat ». Ils réclament des dommages-intérêts compensatoires, statutaires, nominaux et punitifs, des frais de justice et des services de surveillance du crédit, mais pas seulement. Les plaignants demandent au tribunal d’ordonner à Gallagher de faire tester régulièrement la sécurité de son réseau par des tiers, d’améliorer la formation de son personnel de sécurité et d’acheter ou de financer des services de surveillance du crédit pour ses clients.
C’est l’infection de plus d’un million de victimes, et jusqu’à 1500 entreprises, par le ransomware « REvil/Sodinokibi » qui fait la une des différentes presses, qu’elles soient en version papier, web, radiophonique ou télévisuelle. Pour autant, quand le tout numérique est le fer de lance des sociétés et des gouvernements de la planète, faut-il s’étonner ? Notre santé, nos comptes en banque, nos vies sur les réseaux « sociaux »… tout est data, donc tout est monnayable !
Le monde paye pour apprendre. Cette formule, souvent reprise dans les articles sportifs, illustre le futur. De nombreuses entreprises font les frais de cybercriminels. La différence se fait sur le point de vue. Ainsi, tapis dans l’ombre, ils traquent la faille, l’exploit…
Kaseya atteint par un crochet au menton
Ce lundi 5 juillet 2021, le monde se réveille groggy avec cette affaire, lorsque l’on regarde les journaux nationaux et internationaux. La firme revendique : « Avec Kaseya, proposez des services de gestion, de surveillance et de sécurité informatique de tout premier ordre. Rendez vos équipes plus productives sans augmenter vos ressources, grâce à des solutions de gestion informatiques évolutives, sécurisées et fiables. » Cela dit, la protection totale n’existe pas. Vous ne pouvez arrêter un individu voulant voler, il est primordial de prendre des dispositions. « Installer une porte blindée, de dernière génération, à l’entrée de votre domicile, ne vous dispense pas de fermer les fenêtres de derrière, restées ouvertes. »
Cyrille Chausson, sur le site « LeMagIT », écrit un article en 2019 à ce sujet. « La société propose une plateforme unifiée qui permet de centraliser la gestion des composants clés d’une infrastructure pour les PME. De la gestion des accès et des identités jusqu’à celle des terminaux utilisateurs », explique-t-il. Les grandes entreprises ont pléthores de tâches journalières, et, comme tout un chacun, délègue. Kaseya s’est fixé comme mission d’offrir une plateforme unifiée multi-usage.
La quantité des terminaux touchés peut effrayer, c’est l’effet domino observé depuis les infections des opérateurs derrière les différents ransomwares. Certains mettent la clé sous la porte, quand d’autres commencent, à l’instar de Lorenz, Hive, Grief, Prometheus ou Vice… (Crédits : capture d’écran)
Sa cible, les établissements de taille moyenne ou intermédiaire, elles comptent de 1 à 4 000 salariés. Pour ces sociétés, le management de l’infrastructure IT n’est pas un sujet pour elles. Cette dernière a besoin d’être définie pour comprendre l’ampleur de l’infection par codes malveillants. « L’infrastructure de la technologie de l’information (IT) fait référence aux composants combinés nécessaires au fonctionnement et à la gestion des services et des environnements informatiques de l’entreprise. »
Un retex (NDLR Retour d’expérience) sera effectué pas tant pour blâmer, mais pour en tirer les leçons indispensables.
L’entreprise Kaseya n’est pas une inconnue du Vieux Continent. La multinationale y réalise un tiers de son chiffre d’affaires. Le Royaume-Uni et l’Allemagne sont les marchés les plus porteurs sur cette zone. La France est certes en retrait, mais avec l’Allemagne, il s’agit du pays qui connaît la plus forte croissance, assure encore le CEO (NDLR chief executive officer ou président-directeur général). La conformité avec le RGPD fait partie des préoccupations des entreprises hexagonales, attirées par Kaseya.
Plus de 1500 cyberattaques au 1er juillet
« Nous avions compté plus de 1 600 attaques avec ransomware en 2020. Au premier juillet, nous en étions à environ 1 500. Ce chiffre a été largement dépassé le lendemain, du fait des activités du gang REvil, avec le rançongiciel Sodinokibi », relate Valéry Marchive. La demande de rançon est de 70 millions de dollars en Bitcoins, ce qui représente 45 000 par société. Une baisse de 11 % de la somme est concédée par les opérateurs, après d’âpres discussions. Ou, comme l’écrivent les chercheurs de chez Sophos, l’oublie d’effacement des snapshots de Windows, les Volume Shadow Copies, ouvrant la voie à des restaurations simplifiées, pourraient être à l’origine de la ristourne.
« Certains facteurs se distinguent dans cette attaque par rapport aux autres. Premièrement, en raison de son déploiement massif, REvil ne fait aucun effort apparent pour exfiltrer des données. Les attaques ont été personnalisées dans une certaine mesure en fonction de la taille de l’organisation, ce qui signifie que les acteurs de REvil ont eu accès aux instances du serveur VSA et ont pu identifier les clients individuels des MSP comme étant différents des grandes organisations. Et il n’y avait aucun signe de suppression des Shadow Copies, un comportement courant chez les ransomwares qui déclenchent de nombreuses défenses contre les logiciels malveillants. »
Le Cabinet est implanté à Paris, Bordeaux, Lille et Lyon, plaide dans toute la France. Il collabore avec de nombreuses associations de victimes de dommages corporels (l’UNAFTC, l’AVIACAAM…). Rémy LE BONNOIS est membre fondateur de l’association ANADAVI. (Crédits : Capture d’écran)
Lors d’une audition à huis clos, début juin, par la Commission de la défense nationale et des forces armées de l’Assemblée nationale, Guillaume Poupard, directeur général de l’Agence nationale pour la sécurité des systèmes d’information (ANSSI), indiquait qu’« après avoir détecté 15 000 attaques possibles sur les serveurs de Microsoft Exchange, nous avons prévenu les quelques milliers de victimes potentielles que nous avons réussi à joindre, 3 % d’entre elles seulement nous ont répondu ». Cette situation met en exergue les disparités de statut et de fonctionnalité entre les gendarmes du genre. Une différence notable des pouvoirs de l’ANSSI de son homologue outre-Atlantique.
« Je saisis cette occasion pour vous dire qu’il manque à l’ANSSI un pouvoir d’injonction. […] Il est inacceptable que des gens auxquels on dit : “Vous êtes assis sur une bombe”, ne traitent pas la question. Une disposition légale donnant à l’ANSSI un pouvoir d’injonction serait une étape supplémentaire […] dans une logique d’accompagnement de la montée en compétences, mais il en va de la cybersécurité nationale », martèle Guillaume Poupard.
Aux États-Unis, ils peuvent utiliser un pouvoir d’injonction, récemment durci. Quand une faille du type de celle qui a affecté Microsoft Exchange est détectée, le Cybergendarme écrit à toutes les agences fédérales en leur prodiguant 48 heures pour les corriger, après quoi la sanction tombe. (Crédits : capture d’écran)
Pas moins de 28 attaques ont été perpétrées en France pour le mois de juin. Conti se taille la part du lion avec au forum du bâtiment SAS, Brangeon Groupe, Cerfrance Côtes-d’Armor, Maître Prunille, Voltalia, groupe Traon Industrie Développement, Assu2000 (29/06). Everest cible les entreprises françaises. Ils diffusent 820 GB de données relatives au cabinet Rémy Le Bonnois, mais pas seulement. L’imprimerie Lamazière, Epsilon hydraulique, Always international, Assurances et Courtage lyonnais, Alltech France, Groupe Confiance Immobilier, Xefi. REvil s’est attaqué à Tendriade, le groupe LV à Demarne Frères, Xing à Aqualung Trading. Saint-Avold Synergie, Pont-Saint-Esprit, PRB, Camaïeu, Deux-Sèvres Habitat, Sepur, CCI Bordeaux-Gironde, ou encore la commune de Villepinte et Lenaja par Grief.
Le malheur des uns fait le bonheur des autres, stipule l’adage : les criminels profitent de la pandémie, sans scrupules. Le FBI mentionnait une augmentation significative des vols de données envers les étudiants, les enseignants comme les établissements entre août et septembre 2020 avec la cyberattaque du district de Clark, dans le Nevada. Ces attaques se perpétuent encore aujourd’hui, comme celle du district d’Hanover, en Pennsylvanie, début mars 2021, sans connaître la date de fin, si elle existe.
Dans un rapport du Bureau fédéral d’investigation (NDLR : Federal Bureau of Investigation, FBI) publié sur son site officiel, il est indiqué que les cybercriminels « volent et menacent de divulguer au public des données confidentielles sur les étudiants à moins que les institutions ne paient une rançon ». L’agence de sécurité américaine avait reçu des rapports depuis le début de l’année 2020, mais de janvier à juillet, le vol de données liées à l’enseignement en ligne avait représenté 28 % de toutes les attaques de ransomware signalées aux États-Unis.
Augmentation des cyberattaques aux États-Unis
L’augmentation entre août et septembre s’est produite dans plus d’une douzaine d’entités et, dans de nombreux cas, les établissements d’enseignement ont accepté de payer la « rançon ». L’agence pour la cybersécurité et la sécurité des infrastructures (CISA) et le Multi-State Information Sharing and Analysis Center (MS-ISAC) collaborent dans la lutte contre ce fléau.
Selon le FBI, les cybercriminels ralentissaient l’accès aux vidéoconférences pour forcer les verrous menant à des informations sensibles. Dans certains cas, ils « rendent les systèmes inaccessibles pour les fonctions de base, en utilisant des tactiques précédemment exploitées par les entreprises et l’industrie ».
Ils utilisaient des noms d’élèves absents de la classe pour participer à la vidéoconférence, racontaient des témoins à l’agence fédérale. « Les criminels harcelaient verbalement les élèves et les enseignants, leur montraient des images pornographiques et violentes, pour les faire chanter », raconte le journal mexicain Excelior le 13 décembre 2020. (Crédits : DR)
Puis, toujours selon l’agence d’investigation outre-Atlantique, ils incitaient les victimes à révéler des informations personnelles (mot de passe, informations bancaires, date de naissance, nom…) à travers un courriel piégé. Dans le but que les personnes ciblées se rendent sur un site Web compromis avec un logiciel malveillant. Ainsi les cinq variantes de ransomware les plus courantes identifiées par le FBI sont : Ryuk, Maze, Nefilim, AKO et Sodinokibi/REvil.
Attaques par déni de service
« Les opérateurs considèrent les écoles comme des cibles attrayantes, et ces types d’attaques devraient se poursuivre tout au long de l’année scolaire. Ces problèmes seront particulièrement difficiles pour les écoles qui font face à des limitations de ressources », ont averti la CISA et le FBI dans leur rapport du mois de décembre 2020. « Dans ces attaques, les opérateurs ciblent les systèmes d’information des écoles, ralentissant l’accès et, dans certains cas, rendant les systèmes inaccessibles pour les fonctions de base, y compris l’enseignement à distance. Adoptant des tactiques précédemment utilisées contre les entreprises et l’industrie, les acteurs du ransomware ont également volé – et menacé de divulguer au public – des données confidentielles sur les étudiants, à moins que les établissements ne paient une rançon », martèlent les agences.
Ce que confirme le 28 septembre 2020 l’article du Wall Street Journal : « Certains districts ont payé des rançons, le Journal ayant trouvé des exemples allant de 25 000 à plus de 200 000 dollars, décidant que la reconstruction des serveurs est plus coûteuse, et pourrait retarder l’apprentissage pendant des semaines. » Le comté de Clark, dans le Nevada, est le plus grand district scolaire touché par des cybercriminels durant la pandémie de Covid-19.
Les pirates auraient divulgué les numéros de sécurité sociale, les adresses et les informations sur la retraite des employés du district, ainsi que des fichiers sur les étudiants comprenant leurs noms, dates de naissance, adresses, écoles et même leurs notes, soulignait le site Fast Company, après avoir eu accès au rapport. (Crédits : Ethan Miller/Getty Images)
Selon les agences fédérales, les pirates continueront à utiliser tout un assortiment d’outils, des attaques par déni de service aux rançongiciels en passant par les intrusions via des technologies éducatives tierces (comme les suites d’apprentissage en ligne telles que Google Classroom). Les écoles sont des lieux où la sensibilisation aux risques est faible, où le financement de la cybersécurité est minimal. Selon le FBI, tous ces phénomènes devraient se poursuivre au rythme actuel, voire s’aggraver en 2021, souligne le site Gizmodo le 5 janvier 2021.
Le district d’Hanover ciblé
« Plus le passage à l’enseignement à distance se généralise, plus les attaques vont se multiplier […] », avait déclaré Dave Ring, chef de la section cyber du FBI, à ABC News. Le 2 mars 2021, lors d’une réunion virtuelle du conseil scolaire d’Hanover en Pennsylvanie, le surintendant Nathan Barrett déclarait que l’établissement avait subi une attaque des systèmes d’information, comme les voisins les plus proches.
Le complexe de la démesure est un district scolaire public de taille moyenne situé dans la Wyoming Valley, il s’étend sur environ 78 km2.
Les criminels profitaient de la pandémie et de l’enseignement à distance pour opérer. « Le district a connu des problèmes intermittents d’Internet lundi et mardi », a déclaré Nathan Barrett. Le manque de surveillance et d’hygiène informatique, couplé aux objets connectés, suffisent parfois. La pandémie, et les mesures de confinement ont fait le reste.
(Crédits : Capture d’écran)
Le président du conseil scolaire, John Mahle, a contacté la Garde nationale de l’armée pour enquêter avec sa division des cyberopérations nationales « afin d’identifier les points problématiques », relatait Michael Buffer dans « The Citizens’ Voice ». Ils annonçaient en parallèle un plan hybride de cours en ligne et en présentiel dès le 22 mars 2021.