Une rançon a été payée pour mettre fin à une cyberattaque contre un fournisseur anversois
Le fournisseur de services informatiques anversois ITxx a payé quelque 252.000 euros de rançon aux cybercriminels qui ont piraté l'entreprise dans une attaque de type ransomware, a annoncé l'entreprise ICT dimanche. Selon la société de cybersécurité Secutec, qui a mené les négociations, le groupe de hackers Conti était à l'origine de l'attaque.
ITxx a été victime d'un piratage le 2 juillet, qui a crypté toutes les données et e-mails de l'entreprise et d'une cinquantaine de clients hébergés. Par conséquent, les clients d'ITxx, principalement des PME actives dans les ressources humaines, des bureaux d'intérim et des sociétés de titres-services, n'avaient pas accès à leurs données informatiques ni à ses sauvegardes. En fin de compte, l'entreprise a décidé de payer une rançon aux assaillants, comme ils l'avaient également demandé.
"Dans l'intérêt de nos clients, et parce que les experts nous ont convaincus qu'il n'y avait pas d'alternative, nous avons procédé au paiement de la rançon", explique le directeur Philippe Van Cauwenbergh. "Nous faisons maintenant tout notre possible pour que nos clients redeviennent opérationnels rapidement.”
Les pirates réclamaient initialement 1,5 million de dollars
Secutec précise que les pirates ont initialement exigé 1,5 million de dollars, mais que ce montant a pu être réduit à 300.000 dollars (environ 252 000 euros). " Dès qu'il s'est avéré que nous ne pourrions pas réactiver les sauvegardes, Itxx a décidé, après cinq jours de négociations, d'acheter les clés de cryptage pour un cinquième de la demande de rançon initiale", explique le CEO Geert Baudewijns. "Nous avons immédiatement renouvelé l'ensemble de l'environnement et redéfini tous les serveurs à partir de zéro. ITxx travaille désormais dans un environnement moderne et sécurisé. Elle a également immédiatement souscrit à Secure DNS, notre outil de sécurité qui utilise l'intelligence artificielle pour filtrer et bloquer les adresses web malveillantes.”
Secutec assure que l'attaque a été perpétrée par Conti, le deuxième plus grand groupe de hackers au monde après REvil. Les deux groupes de pirates utilisent des serveurs de botnet qui mènent à la Russie. "Au début de cette année, les soins de santé irlandais et pas moins de 16 organisations américaines de soins de santé ont également été victimes de Conti. Ce ransomware relativement nouveau utilise une technique qui consiste d'abord à voler des données, puis à les crypter. Le piratage d'ITxx est la première attaque de grande envergure menée par Conti en Belgique contre un fournisseur de services", selon Secutec.
LIRE AUSSI
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Aussi dans l'actualité
-
Monenergie.be
Quel est l'endroit le plus avantageux pour recharger votre voiture électrique?
De plus en plus de véhicules électriques circulent dans nos rues. Ceux qui veulent recharger leur voiture disposent de plusieurs options. Monenergie.be a vérifié où vous devez payer le moins pour recharger entièrement votre batterie. -
Independer
La mini omnium est un tiers moins chère que la full omnium : mais quelle formule choisir pour une voiture d'occasion ?
L’assurance omnium est un must, et pas que pour une voiture flambant neuve. Même si vous achetez une voiture d’occasion, l’assurance omnium vous assurera une certaine tranquillité d’esprit. Mais faut-il opter pour une full omnium ou pour la « petite » variante ? Independer.be passe en revue les différentes options et vous conseille. -
Mise à jour
Des hackers attaquent une entreprise et exigent une rançon de 70 millions de dollars en Bitcoin
Ce week-end, des hackers ont attaqué l'entreprise américaine de service informatique Kaseya et implanté un rançongiciel (“ransomware”). Ils réclament désormais 70 millions de dollars (59 millions d'euros) en échange d’une clé de décryptage universelle. Le montant doit être payé en Bitcoin, a annoncé la société de sécurité informatique Sophos. -
Affaire Sanda Dia
L'avocat de deux prévenus demande leur acquittement: “Cela peut faire de moi le méchant”
L’avocat de deux prévenus au procès de 18 membres d’un cercle étudiant de la KULeuven pour la mort de Sanda Dia lors d’un baptême en 2018 a demandé jeudi l’acquittement de ses clients lors de sa plaidoirie devant la cour d’appel d’Anvers. Plus tôt dans la journée, d’autres avocats en avaient déjà fait de même. -
Réouverture d'un “cold case”: le suicide d'une quadragénaire pourrait en fait être un meurtre maquillé
Un homme a été mis en examen pour le meurtre de son ex-compagne, dont le corps a été retrouvé dans une rivière à Maubeuge, en 2018. Les enquêteurs avaient pourtant conclu à un suicide. Pour la famille, qui n’a jamais cru à cette thèse, c’est un soulagement.
-
Le Centre pour la cybersécurité met en garde contre une attaque d’ampleur au rançongiciel
Le Centre pour la cybersécurité met en garde samedi contre une cyberattaque internationale à grande échelle avec un rançongiciel (ransomware). Le CCB demande à tous les utilisateurs du logiciel de gestion des TIC du fournisseur Kaseya VSA de le déconnecter au plus vite. -
États-Unis
Une jeune texane de 13 ans disparue retrouvée à plus de 1.600 km de son domicile
Une jeune texane de 13 ans portée disparue, a été retrouvée vendredi dernier à plus de 1.600 km de son lieu d’abduction. La jeune fille avait été enfermée dans un cabanon à Lexington, en Caroline du Nord, aux États-Unis. Les autorités ont découvert qu’elle avait été enlevée par le suspect Jorge Camacho. -
Livios
Travaux de jardinage: « En mars, c’est le moment de semer mais gare aux risques de gel »
En mars, c’est le retour du printemps: le top départ pour de nombreux jardiniers amateurs. Mais le risque de gel est encore possible et peut causer beaucoup de dégâts. Le site de la construction Livios a demandé à Bart Verelst, expert jardinier, les choses à faire et celles à éviter dans le jardin en mars.