Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Global Security Mag : Le Magazine Trimestriel sur la Sécurité, le stockage, la dématérialisation...

Global Security Mag est un magazine trimestriel sur le thème de la sécurité logique et physique publié et diffusé à 5.000 exemplaires.
Notre revue est une source d’information indispensable à tous les acteurs de la filière sécurité. Elle est destinée à tous les professionnels de la sécurité informatique et physique : RSSI, Risk Manager, DSI, Administrateurs Réseaux, etc. dans les entreprises et administrations de toute taille...
Notre publication propose un résumé de tous les articles en anglais.
Le magazine est aussi diffusé en version PDF.

Contactez-nous

Mickael Walter, I-TRACING : Cyberattaque Voyageur du Monde

juin 2023 par Mickael Walter, Analyste Sécurité au CERT, I-TRACING

Dans la nuit du 15 au 16 mai, Voyageur du Monde a été victime d’une cyberattaque par des hackers du célèbre groupe de ransomware Lockbit. L’agence de voyage a signalé l’accident à la CNIL et avait déclaré initialement n’avoir subis aucune perte. Mais le 30 mai, Lockbit révèle sur son site darknet une base de données avec plus de 8000 passeports visibles et téléchargeables, divers autres coordonnées clients ainsi que des documents d’entreprise tels que « des contrats fournisseurs ». Cette mise en ligne des données est dû à un refus de paiement de la société victime.

Dans ce contexte Mickael Walter, Analyste Sécurité au CERT (Computer Emergency Response Team) d’I-TRACING, spécialiste des services de cybersécurité qui accompagne plus de 400 clients dans la maîtrise de leurs risques cyber depuis l’anticipation des menaces pour maintenir le meilleur niveau de sécurité de leurs systèmes et actifs, à la capacité de réaction en cas d’attaques pour limiter les conséquences, réagit :

Une image contenant personne, mur, intérieur, homme Description générée automatiquement

« La société Voyageur du monde a été victime de LockBit, l’un des rançongiciels les plus prolifiques à ce jour. Suivant le schéma classique de la double extorsion, l’attaquant a mis en ligne les données qu’il a volé suite au non-paiement de la rançon.

La technique est redoutable. S’il est possible de récupérer des fichiers chiffrés par un rançongiciel en restaurant des sauvegardes, il est quasiment impossible de faire retirer des données confidentielles d’Internet une fois celles-ci dans la nature.

Si l’impact de la publication est généralement important, il l’est tout particulièrement dans ce cas précis. En effet, le vol de plus de 8000 copies de passeports expose les clients de l’agence de voyage à des usurpations d’identité massives. Cette base de données représente en effet une mine d’or pour les criminels en recherche d’identités à usurper pour leurs fraudes. »


Voir les articles précédents

    

Voir les articles suivants