Fuites de ransomwares publiées avec des informations OT sensibles

Partager le post

Mandiant a collecté et analysé des ensembles de données volés lors d'attaques d'extorsion de ransomwares et publiés sur le dark web. 

Les experts ont découvert qu'environ une fuite de données sur sept provenant d'une entreprise industrielle divulgue des informations OT (technologie opérationnelle = informatique industrielle) potentiellement sensibles. L'analyse a examiné environ 70 fuites et téraoctets de données sur plusieurs mois. Mandiant a résumé les résultats dans un rapport.

Les découvertes suivantes se démarquent

  • Identifiants d'administrateur pour un OEM ; Sauvegardes des fichiers de projet Siemens TIA Portal PLC, etc. d'un fabricant de trains de marchandises et de voyageurs
  • Une liste de noms, e-mails, droits d'utilisateur et certains mots de passe du personnel informatique, de maintenance et d'exploitation d'un exploitant de centrale hydroélectrique
  • Une documentation détaillée du réseau et des processus, y compris des diagrammes, le système d'identification des matières dangereuses, des feuilles de calcul, etc. de deux sociétés pétrolières et gazières

Étant donné que les groupes d'attaquants annoncent généralement de nouvelles fuites et les publient sur des forums de pirates ou sur les réseaux sociaux, toute personne ayant accès à un navigateur Tor peut accéder à ces sites et télécharger les ensembles de données disponibles. En conséquence, les fuites ont potentiellement un effet préjudiciable sur les entreprises concernées pour les années à venir et sont difficiles à retracer.

Anciennes données à longue durée de vie

Les experts de Mandiant notent que « même si les données OT divulguées sont relativement anciennes, la durée de vie typique des systèmes informatiques industriels est de vingt à trente ans. En conséquence, les fuites sont pertinentes pour les efforts d'espionnage depuis des décennies, bien plus longtemps que les informations divulguées sur les infrastructures informatiques.

Plus sur mandiant.com

 


À propos des clients

Mandiant est un leader reconnu de la cyberdéfense dynamique, des renseignements sur les menaces et de la réponse aux incidents. Avec des décennies d'expérience sur la cyber ligne de front, Mandiant aide les organisations à se défendre en toute confiance et de manière proactive contre les cybermenaces et à répondre aux attaques. Mandiant fait désormais partie de Google Cloud.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus