Cyberattaque informatique en Sud-Westphalie : 72 communes toujours paralysées

Brèves sur la cybersécurité B2B

Partager le post

Une cyberattaque avec un ransomware a eu lieu le 30.10.2023 octobre 72 contre le prestataire de services informatiques Südwestfalen-IT. Le fournisseur fournit entre autres des services informatiques à 2 communes, complètement paralysées depuis près de deux semaines. Il existe désormais de premiers résultats, même s’ils ne sont pas particulièrement bons. 

Le fournisseur informatique SIT – Südwestfalen-IT informe tous les clients et communautés de l'évolution de la cyberattaque par ransomware via un site Internet d'urgence. Parmi les personnes concernées figurent les 72 communes membres de la zone d'association du sud de la Westphalie, dont les districts du Hochsauerlandkreis, du Märkischer Kreis, d'Olpe, de Siegen-Wittgenstein, de Soest et plusieurs communes du Rheinisch-Bergisches Kreis.

🔎 Selon un article du Siegener Zeitung, le ransomware Akira attaquerait les systèmes de Le fournisseur de services informatiques Südwestfalen-IT attaqué et crypté (Image : B2B-CS).

Afin d'empêcher la propagation du malware au sein du réseau, les connexions du centre de données vers et depuis toutes les communes de l'association ont été coupées.. En conséquence, les administrations ne sont actuellement pas en mesure d’accéder aux procédures et infrastructures spécialisées fournies par le SIT et sont sévèrement limitées dans leurs services aux citoyens.

Akira Ransomware serait l'attaquant

Le Spiegel rapporte actuellementque le Siegener Zeitung dispose d'une lettre confidentielle du ministère de l'Intérieur au parlement du Land. Le groupe APT Akira serait désigné comme l'attaquant. Le Akira Group n'existe que depuis mars 2023 actif, mais attaque de nombreuses entreprises. Cependant, aucune référence n'est faite à l'attaque sur la page de fuite du groupe Akira, dont les groupes aiment généralement se vanter.

Le ransomware utilisé est un malware sophistiqué qui vise à crypter les fichiers du système d'une victime, à supprimer les clichés instantanés et à fournir des instructions pour payer la rançon et récupérer les données. Il utilise des algorithmes de cryptage, des critères d'exclusion et un système de communication basé sur TOR pour réaliser des opérations malveillantes.

Premières analyses médico-légales

Selon ses propres informations, Südwestfalen-IT (SIT) a achevé la première phase d'analyses médico-légales des systèmes concernés et utilise désormais les connaissances acquises pour examiner tous les systèmes clients de manière systématique. En outre, Südwestfalen-IT finalisera, en collaboration avec les membres de l'équipe de crise élargie, une priorisation des procédures spécialisées à rétablir d'ici la fin de cette semaine. Elle souhaite alors entamer la restauration progressive des systèmes.

Premières solutions de contournement seulement la semaine prochaine

Südwestfalen-IT est convaincu que les premières solutions de contournement pourront être introduites la semaine prochaine afin que les citoyens puissent à nouveau utiliser au moins temporairement certains services publics. Cependant, le prestataire de services s’attend déjà à des temps d’arrêt beaucoup plus longs.

Les communautés s'aident comme elles peuvent. Car tout le système informatique est paralysé, y compris les pages d’accueil des voyages terrestres. Voici une courte liste de sources d’information disponibles dans chaque district. De nouveaux numéros de téléphone peuvent également y être trouvés.

Vers la page d'urgence du SIT NRW

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

 

 

Plus sur Sophos.com

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus