Cyber ​​​​attaque contre le fournisseur de services ERP Wilken

Brèves sur la cybersécurité B2B

Partager le post

La cyberattaque contre le groupe Wilken Software a eu lieu le mercredi 12 octobre. Le fournisseur de services ERP et opérateur de centre de données a immédiatement signalé l'attaque sur son site Web et assuré que les sites Web et les offres des sociétés hébergées ne sont pas en danger.

L'attaque contre Wilken n'a apparemment touché que le niveau administratif. L'entreprise n'était que partiellement accessible via les canaux individuels ces derniers jours. Le site Web informe ouvertement les visiteurs de l'attaque et des étapes en cours. Ce qui suit peut être appris sur les mises à jour constantes : "De plus, les environnements clients hébergés, nos services cloud Wanyplace et le monde du portail Wilken ne sont pas affectés par l'attaque et ne sont donc pas affectés en fonctionnement productif."

Des informations claires aux clients

L'entreprise a immédiatement lancé son plan d'urgence après l'attaque. Cela inclut également la participation des autorités responsables. Une mise à jour informe également: "D'autres spécialistes externes et experts en criminalistique des données de la police criminelle d'Ulm sont arrivés et nous soutiennent avec des analyses plus approfondies et la restauration de nos systèmes."

Il n'est actuellement pas possible de savoir exactement qui a attaqué l'entreprise et l'ampleur des dégâts. Le centre de données certifié TÜV met probablement en œuvre toutes les actions conformément au plan. Le PDG de Wilken, Dominik Schwärzel, a été le premier à annoncer après l'attaque : « L'ampleur de cette attaque n'est pas encore prévisible. Cependant, nous espérons que les systèmes de nos clients ne seront pas affectés. Par mesure de sécurité, les autres sites Wilken tels que Greven ont également été fermés. »

Wilken est exemplaire dans ses reportages publics. Dans le passé, d'autres entreprises attaquées ont été réticentes à divulguer des informations sur une attaque ou sur l'état des dommages. Par exemple, le fabricant d'aliments pour bébés HIPP a récemment été attaqué. Mais l'entreprise n'a fait aucun commentaire à ce sujet. L'attaque n'a été connue que par une fuite d'e-mail aux employés.

Une série d'attaques

Avant cela, elle possédait déjà des entreprises de taille similaire à Matériaux de construction KnaufFabricant d'articles d'hygiène CWS ainsi que  Medi aussi bien que la Fabricant d'électronique Semikron rencontré. Également IHK a déjà dû signaler la perte de son site Web. Toutes les entreprises ont des problèmes avec leurs systèmes depuis longtemps. Mais tout le monde a communiqué ouvertement l'attaque et a informé ses clients.

Plus sur Wilken.de

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus