Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Mickael Walter, I-TRACING : Cyberattaque Voyageur du Monde

juin 2023 par Mickael Walter, Analyste Sécurité au CERT, I-TRACING

Dans la nuit du 15 au 16 mai, Voyageur du Monde a été victime d’une cyberattaque par des hackers du célèbre groupe de ransomware Lockbit. L’agence de voyage a signalé l’accident à la CNIL et avait déclaré initialement n’avoir subis aucune perte. Mais le 30 mai, Lockbit révèle sur son site darknet une base de données avec plus de 8000 passeports visibles et téléchargeables, divers autres coordonnées clients ainsi que des documents d’entreprise tels que « des contrats fournisseurs ». Cette mise en ligne des données est dû à un refus de paiement de la société victime.

Dans ce contexte Mickael Walter, Analyste Sécurité au CERT (Computer Emergency Response Team) d’I-TRACING, spécialiste des services de cybersécurité qui accompagne plus de 400 clients dans la maîtrise de leurs risques cyber depuis l’anticipation des menaces pour maintenir le meilleur niveau de sécurité de leurs systèmes et actifs, à la capacité de réaction en cas d’attaques pour limiter les conséquences, réagit :

Une image contenant personne, mur, intérieur, homme Description générée automatiquement

« La société Voyageur du monde a été victime de LockBit, l’un des rançongiciels les plus prolifiques à ce jour. Suivant le schéma classique de la double extorsion, l’attaquant a mis en ligne les données qu’il a volé suite au non-paiement de la rançon.

La technique est redoutable. S’il est possible de récupérer des fichiers chiffrés par un rançongiciel en restaurant des sauvegardes, il est quasiment impossible de faire retirer des données confidentielles d’Internet une fois celles-ci dans la nature.

Si l’impact de la publication est généralement important, il l’est tout particulièrement dans ce cas précis. En effet, le vol de plus de 8000 copies de passeports expose les clients de l’agence de voyage à des usurpations d’identité massives. Cette base de données représente en effet une mine d’or pour les criminels en recherche d’identités à usurper pour leurs fraudes. »


Voir les articles précédents

    

Voir les articles suivants