
Le coût de l’attaque du rançongiciel Pysa d’octobre 2020 contre les systèmes du Hackney Council à Londres continue d’augmenter, l’autorité locale ayant dépensé 12,2 millions de livres sterling au cours de l’exercice écoulé (2021-22).
Les chiffres ont été divulgués au journal communautaire Le citoyen de Hackney lors d’une inspection annuelle des comptes du conseil, et sont censés inclure 444 000 £ dépensés en conseil informatique, 152 000 £ pour récupérer ses systèmes Mosaic et 572 000 £ sur son registre des logements.
L’attaque, qui a été révélée le 13 octobre 2020, a vu des acteurs de la menace accéder aux systèmes du Hackney Council en ciblant des serveurs sur site hérités que la victime n’avait pas encore migrés dans le cloud.
Cela a provoqué une perturbation durable des services publics dans tout Hackney, avec des impacts sur les demandes de prestations et le logement particulièrement dommageables. Dans certains cas, il est entendu que le personnel continuait à travailler avec un stylo et du papier aussi récemment qu’en janvier 2022, et le journal a rapporté que certains systèmes relatifs aux allocations de logement et au registre du logement ne sont toujours pas correctement opérationnels.
Quelques mois après l’attaque, les opérateurs du rançongiciel Pysa ont divulgué des données censées avoir été volées lors de l’incident, qui, selon les analystes, incluaient des informations personnellement identifiables, y compris, mais sans s’y limiter, des données de passeport, des numérisations de documents d’audit de location pour les locataires de logements sociaux. , des données sur le personnel et des informations sur la sécurité de la communauté.
Le conseil a suivi les meilleures pratiques en matière d’attaques de rançongiciels, restant ferme contre ses agresseurs et refusant de payer une rançon, mais a été confronté à des questions suite à son refus de publier publiquement un rapport sur l’incident produit par les auditeurs Mazars, citant des exemptions en vertu de la loi couvrant les informations. relatives à la « prévention, enquête ou poursuite des délits », ainsi que sur son approche de la formation à la cybersécurité.
Un porte-parole du Hackney Council a déclaré Le citoyen de Hackney: « Nous sommes désolés de l’impact que cette grave attaque criminelle a eu sur nos résidents. Le personnel du Conseil a fait tout son possible pour minimiser les impacts et rétablir les services à la normale le plus rapidement possible. Nous sommes extrêmement reconnaissants pour leurs efforts inlassables et envers nos résidents pour leur patience continue. »
Matt Aldridge, consultant principal en solutions chez OpenText Security Solutions, a déclaré : « Voir les coûts énormes de la violation du Hackney Council en 2020 est un rappel brutal du coût financier des violations de données lorsque les organisations tombent sous le coup des ransomwares.
“Mais l’impact de la violation est allé bien au-delà des coûts monétaires de la récupération – le piratage a causé de graves retards dans une gamme de services importants, notamment les demandes de prestations, les subventions de soutien Covid, les remboursements d’impôts municipaux et plus encore – longtemps après la violation initiale.”
Aldridge a souligné l’importance d’une formation à la sécurité appropriée et, surtout, continue pour le personnel afin d’atténuer le risque d’attaques futures et de renforcer la cyber-résilience.
“En participant à une formation de sensibilisation à la sécurité, le personnel peut apprendre à signaler d’éventuelles menaces de sécurité, à suivre les politiques informatiques pertinentes et à respecter toutes les réglementations applicables en matière de confidentialité et de conformité des données”, a-t-il déclaré.
« Il est également essentiel de saisir l’occasion de répéter différents types de scénarios de réponse aux violations et de récupération, en particulier pour les grandes organisations ou les organisations complexes où des processus critiques peuvent devoir être exploités dans des conditions extrêmement défavorables.
“Comme le secteur public continue d’être une cible compte tenu de la nature des données qu’ils traitent, les administrateurs informatiques doivent s’assurer de mettre en place les processus et la technologie appropriés pour se protéger contre les menaces, notamment en s’assurant que leurs processus de sauvegarde et de récupération ne peuvent pas être interféré lors d’une attaque », a déclaré Aldridge.
Read more Tech News in French
Source
