Cyberattaque du grossiste METRO

Brèves sur la cybersécurité B2B

Partager le post

La direction de METRO AG confirme actuellement une défaillance partielle de son infrastructure informatique et donc également une cyberattaque déjà suspectée contre le grossiste. Il existerait des systèmes hors ligne pour le traitement des paiements dans les magasins, car les systèmes de caisse enregistreuse sont également touchés par l'attaque.

Des rumeurs circulent depuis des jours selon lesquelles les immenses perturbations informatiques chez le grossiste METRO ont été déclenchées par une cyberattaque et ne sont pas un problème informatique normal. METRO a maintenant confirmé cette hypothèse générale avec une déclaration sur son site Web. En conséquence, tous les systèmes de base sont affectés, ce qui affecte apparemment tous les autres systèmes, tels que les caisses enregistreuses, la facturation, les étiquettes de prix numériques et même le portail en ligne et le système de commande.

Une cyberattaque paralyse METRO

Depuis des jours, les acheteurs se plaignent sur Internet qu'ils ont de longs délais d'attente en caisse et qu'il faut aussi beaucoup de temps pour payer. Il y a également eu des plaintes répétées concernant des prix étranges et des prix manquants pour les offres annoncées. On comprend maintenant pourquoi c'était le cas, car les étiquettes de prix, appelées Electronic Shelf Labels - ESL - sont également attachées au système de gestion numérique des marchandises et sont ajustées de manière centralisée.

Des informations claires vers l'extérieur

Il faut se féliciter que Metro traite ouvertement l'attaque et informe les clients. Le secret, comme celui du fabricant d'aliments pour bébés HIPP il y a quelques semaines, n'est pas une bonne idée. METRO a des informations relativement détaillées sur son site Web et souhaite probablement fournir plus d'informations à ce stade : « Chez METRO, il y a actuellement une défaillance partielle de l'infrastructure informatique dans plusieurs services techniques. L'équipe informatique de METRO, en collaboration avec des experts externes, a immédiatement lancé une enquête approfondie pour déterminer la cause de l'interruption de service. Les derniers résultats de l'analyse confirment qu'une cyberattaque sur les systèmes METRO est à l'origine de la défaillance de l'infrastructure informatique. METRO AG a informé toutes les autorités compétentes de l'incident et coopérera bien sûr avec elles de toutes les manières possibles...."

Comme de nombreuses autres entreprises, METRO a peut-être été touchée par des logiciels malveillants cette année. Cependant, il n'y a actuellement aucune déclaration concrète à ce sujet. Il n'y a actuellement aucune indication s'il s'agit d'un rançongiciel et s'il y a une demande de rançon. Cette attaque ajoute une autre entrée à la liste des entreprises attaquées. Avant cela, elle possédait déjà des entreprises de taille similaire à Matériaux de construction KnaufFabricant d'articles d'hygiène CWS ainsi que  Medi aussi bien que la Fabricant d'électronique Semikron rencontré. Également IHK a déjà dû signaler la perte de son site Web. Toutes les entreprises ont des problèmes avec leurs systèmes depuis longtemps. Mais tout le monde a communiqué ouvertement l'attaque et a informé ses clients.

Plus sur METRO.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus