Le Centre pour la cybersécurité met en garde contre une attaque d’ampleur au rançongiciel
Le Centre pour la cybersécurité met en garde samedi contre une cyberattaque internationale à grande échelle avec un rançongiciel (ransomware). Le CCB demande à tous les utilisateurs du logiciel de gestion des TIC du fournisseur Kaseya VSA de le déconnecter au plus vite.
Il s'agit plus précisément d'une attaque contre un logiciel utilisé par plusieurs d'organisations dans le monde pour la gestion des TIC, explique Andries Bomans, porte-parole du CCB. Comme le logiciel contient certaines vulnérabilités pour les pirates, toutes ces organisations courent désormais le risque d'être piratées. Le Centre pour la cybersécurité a déjà demandé à toutes les organisations belges travaillant avec Kaseya VSA de désactiver immédiatement ce système.
Il est difficile de prévoir la durée d'une telle cyberattaque, selon Andries Bomans, mais en général, le fournisseur propose assez rapidement une mise à jour du système. L'attaque a débuté dans la nuit de vendredi à samedi et a déjà touché au moins 200 entreprises dans le monde, y compris aux États-Unis. Elles sont toutes clientes de huit fournisseurs de services TIC qui ont été visés par l'attaque du ransomware.
Selon le CCB, il s'agit d'une variante du rançongiciel REvil. REvil, un groupe de pirates informatiques lié à la Russie, était également à l'origine du vaste piratage de l'entreprise américaine de transformation de la viande JBS le mois dernier. Cette société a payé une rançon de 11 millions de dollars.
Des entreprises belges touchées?
Il n'est pas tout à fait clair si des entreprises belges ont également été touchées. Le fournisseur anversois de services TIC ITxx a publié samedi un communiqué de presse indiquant qu'il avait été touché par une attaque qui a permis aux pirates de crypter toutes les données et tous les courriers électroniques de l'entreprise et de 50 de ses clients. Il est possible qu'il s'agisse de la même attaque. Selon le porte-parole de l'entreprise, cette dernière n'utilise cependant pas le logiciel visé.
L'attaque est en cours depuis hier/vendredi. Les clients d'ITxx - principalement des PME actives dans le domaine des ressources humaines, des agences de travail temporaire et des sociétés de titres-services - n'ont pas accès à leurs données informatiques ni à leurs sauvegardes. La société anversoise a fait appel à la Computer Crime Unit de la police judiciaire fédérale et à la société de cybersécurité Secutec. Le fournisseur de services TIC a également signalé l'incident à l'Autorité de protection des données.
Rançon
L'entreprise ne veut pas dire si elle envisage de payer une rançon, quel en est le montant demandé par les pirates et s'ils exigent des crypto-monnaies ou non. Mais "ils demandent une rançon très importante, cent fois plus que ce qui est habituellement demandé", selon ITxx, qui s'attend à ce que les problèmes persistent pendant au moins quelques jours encore.
LIRE AUSSI
Gratis onbeperkt toegang tot Showbytes? Dat kan!
Log in of maak een account aan en mis niks meer van de sterren.Aussi dans l'actualité
-
Monenergie.be
A partir du 1er juillet, le tarif social pour l'énergie sera supprimé pour 400.000 ménages: combien devront-ils payer en plus?
-
Montelco
La Belgique 39e au classement des pays ayant l'internet le plus rapide: qu'en est-il des différents opérateurs?
Un internet rapide et stable : vous considérez cela comme acquis, jusqu’à ce que votre connexion tombe en panne, bien sûr. De nos jours, c’est un outil indispensable, non seulement pour les activités de détente telles que les jeux ou la lecture en streaming de films et de séries, mais aussi pour ceux qui travaillent à domicile ou qui participent régulièrement à des réunions virtuelles. Grâce à ces conseils de base de Montelco.be, vous vous assurez que votre internet est suffisamment rapide. -
Twitter, TikTok et 17 autres grandes plateformes placées sous contrôle renforcé par l’UE
Bruxelles a dévoilé mardi une liste de 19 très grandes plateformes en ligne, incluant Twitter, TikTok et les principaux services d’Amazon, Apple, Google, Meta et Microsoft, qui seront soumises à des contrôles renforcés à partir de fin août. -
ChatGPT arrive sur les smartphones
OpenAI a lancé jeudi une application mobile pour ChatGPT, son interface d’intelligence artificielle (IA) générative qui enregistre déjà une croissance phénoménale sur le web, et dont les capacités impressionnantes fascinent et inquiètent. -
Monenergie.be
«Il y a suffisamment de panneaux solaires, mais il n'y a personne pour les installer»: voici les délais d'attente en ce moment
Les délais d’attente pour les panneaux solaires ne cessent d’augmenter et ont même atteint une moyenne d’un an. Du moins, c’est ce que prétend Otovo, un marché digital pour les panneaux solaires. Monenergie.be a vérifié auprès de l’ODE (la fédération sectorielle des énergies renouvelables) si vous devez vraiment attendre votre nouvelle installation aussi longtemps.
-
Twitter en passe de devenir le nouveau média conservateur?
-
Un véritable plongeon: les bénéfices de Samsung au plus bas depuis 14 ans
Samsung Electronics a annoncé jeudi un plongeon de ses bénéfices de plus de 86% au 1er trimestre 2023, au plus bas depuis 14 ans, invoquant le ralentissement économique mondial qui a porté un coup aux ventes de puces et produits électroniques. -
“Des risques sérieux”: la mise en garde du créateur de ChatGPT sur l’intelligence artificielle
L’intervention des gouvernements pour réguler le développement et l’utilisation de l’intelligence artificielle (IA) va être “cruciale”, “pour limiter les risques” que présente cette technologie, a plaidé, mardi, Sam Altman, le patron d’OpenAI, créateur de l’interface ChatGPT, devant une commission parlementaire américaine.