Un ransomware a frappé la gestion de la flotte de 1.000 XNUMX navires

Brèves sur la cybersécurité B2B

Partager le post

DNV, le fournisseur du logiciel de gestion de flotte ShipManager, a été touché par une attaque de ransomware et a dû arrêter une grande partie de ses systèmes informatiques. Cela concerne 70 clients DNV et leurs 1.000 XNUMX navires.

Les serveurs ShipManager de DNV ont été victimes d'une cyberattaque par ransomware dans la soirée du 7 janvier. Les experts de DNV ont immédiatement arrêté les serveurs en réponse à l'incident. DNV est en contact régulier avec tous les utilisateurs de ShipManager concernant la situation. Environ 70 clients qui exploitent environ 1.000 XNUMX navires sont concernés. Tous les clients concernés ont été invités à envisager des mesures correctives appropriées en fonction du type de données qu'ils ont téléchargées sur le système.

70 clients avec 1.000 XNUMX navires concernés

La bonne nouvelle pour tous les clients : tous les navires peuvent continuer à utiliser les fonctions hors ligne du logiciel ShipManager à bord. Les autres systèmes à bord des navires ne devraient pas être affectés. Ainsi, la cyberattaque n'a jusqu'à présent eu aucun impact sur la capacité opérationnelle des navires. Cependant, les entreprises utilisent le logiciel pour gérer les navires et les équipages. La description du logiciel mentionne : un système de maintenance planifiée, l'approvisionnement en expédition, les systèmes de gestion de la sécurité des navires, le système de gestion de l'équipage, la gestion de l'intégrité de la coque, la cale sèche et la réparation des navires, et l'analyse des données d'expédition.

DNV annonce : « Il n'y a aucune preuve que d'autres données ou serveurs soient affectés par DNV. La panne du serveur n'affectera pas les autres services DNV. L'infrastructure informatique du ship manager est isolée des autres serveurs de DNV. L'enquête médico-légale sera menée par les partenaires mondiaux de sécurité informatique de DNV. Cela a confirmé qu'aucun mouvement latéral vers d'autres parties de l'infrastructure informatique de DNV n'a été effectué dans le cadre de l'attaque. Les informations telles que les comptes d'utilisateurs DNV, les e-mails et tous les autres services ne sont pas affectés par l'incident."

DNV Group est lui-même un fournisseur de services de sécurité

Un peu gênant : le groupe possède son propre département de cybersécurité et propose des tests et vérifications, de la gouvernance, des risques et de la conformité, de la gestion des risques de sûreté et de sécurité, des informations et de la formation, une réponse aux incidents et des enquêtes, une stratégie et des programmes et même un service de test d'intrusion ICS. Peut-être que le groupe aurait dû utiliser ce service sur lui-même.

L'attaque a été signalée à la police norvégienne, qui a informé les autorités policières compétentes. Il a également été signalé à l'Autorité norvégienne de sécurité nationale, à l'Autorité norvégienne de protection des données (DPA) et à l'Autorité allemande de la cybersécurité. Tous les clients concernés ont été informés de leur responsabilité d'informer les autorités compétentes en matière de protection des données dans leur pays.

Rouge./sel

Plus sur DNV.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus