Le cabinet de conseil financier Succession Wealth enquête sur une cyberattaque | Ordinateur hebdomadaire

featured image

Succession Wealth, un spécialiste britannique de la gestion de patrimoine et de la planification financière qui a été acquis par le géant de l’assurance et des retraites Aviva en 2022, a décidé de rassurer ses clients après avoir révélé qu’il menait une enquête sur un incident de cybersécurité de nature encore non divulguée.

Les détails de l’incident sont minces sur le terrain, mais on sait que l’entreprise a été alertée pour la première fois d’une attaque potentielle sur ses systèmes informatiques le 8 février.

Dans un communiqué diffusé aux médias, un porte-parole de la société de conseil financier a déclaré : « Succession Wealth a subi une cyberattaque. Nous avons rapidement lancé une enquête et avons prévenu les autorités compétentes. La sécurité des informations de nos clients est notre priorité absolue et, par mesure de précaution pendant l’enquête, nous avons rapidement mis en place des mesures de sécurité supplémentaires.

“Succession Wealth veillera à ce que les clients ne subissent pas de perte financière si leurs données personnelles détenues par Succession sont utilisées à mauvais escient à la suite de l’attaque. Nous travaillons pour évaluer et résoudre cette situation, mais à ce stade, nous ne pouvons pas commenter la nature de cette attaque.

«Nous donnerons d’autres mises à jour au fur et à mesure qu’il sera approprié de le faire. Nous comprenons que cela va inquiéter nos clients et nous nous en excusons », ont-ils déclaré.

Fondée en 2009, Succession Wealth gère un réseau de plus de 200 conseillers financiers et compte plus de 20 000 clients. Elle se spécialise dans la gestion de patrimoine à long terme et la planification financière, qu’il s’agisse de la planification de la retraite, des placements familiaux, de l’épargne, etc. Elle dispose de 19 bureaux à travers le Royaume-Uni et d’environ 10 milliards de livres sterling d’actifs sous conseil.

Son acquisition de 385 millions de livres sterling par Aviva a été conçue pour renforcer la présence de cette dernière sur le marché britannique de la richesse, qui valait plus de 1,6 milliard de livres sterling en 2020. Elle donne à Aviva la possibilité d’offrir des conseils financiers à ses quatre millions de clients de retraite en milieu de travail et à ses deux millions de clients privés. .

Casey Ellis, directeur technique et fondateur du spécialiste de la sécurité participative Bugcrowd et fondateur de Disclose.io, a commenté : « À première vue, la mention de mesures de sécurité supplémentaires et de données client semble être une attaque de ransomware, mais nous ne pouvons que spéculer à ce stade.

“L’exposition exacte des clients n’est pas claire car il semble qu’ils soient eux-mêmes en train de comprendre ce qui s’est passé, comment y remédier et toute l’étendue de la violation.

“Ils ont offert des assurances aux clients et au personnel concernant l’impact, donc ce faisant, nous pouvons supposer qu’ils ont une bonne idée de ce qui se passe. [and]dans le cadre du groupe Aviva, il y aura beaucoup d’esprits brillants en matière de cybersécurité à ce sujet en ce moment », a déclaré Ellis.

«L’équipe de communication de crise sera également à plein régime car il s’agit désormais autant de réputation. L’organisation détient des données financières très personnelles pour beaucoup », a-t-il ajouté.

Succession Wealth rejoint une série de victimes de cyberattaques au Royaume-Uni jusqu’à présent en 2023, les plus connues étant Royal Mail et la société de logiciels financiers Ion Group, qui ont toutes deux été rançonnées par le gang LockBit, actuellement l’un des plus prolifiques. opérations de ransomware dans le monde.

Julia O’Toole, PDG du spécialiste de la segmentation et du cryptage d’accès MyCena, a déclaré que la majorité de ces violations se produisaient toujours par le biais d’informations d’identification compromises.

« Lorsqu’il s’agit de faire face à ces attaques toujours plus fréquentes, les entreprises doivent commencer par renforcer les contrôles d’accès sur leurs réseaux externes et internes. Aujourd’hui, la plupart des organisations laissent les employés générer leurs propres clés numériques ou mots de passe pour accéder au réseau, mais cela met à la fois l’organisation et ses clients en danger, car ce mot de passe peut être hameçonné ou créé par ingénierie sociale », a-t-elle déclaré.

« Un moyen simple de contrer cette vulnérabilité consiste à chiffrer les informations d’identification des employés, ce qui les rend beaucoup plus difficiles à voler, et à mettre en œuvre une segmentation de l’accès au réseau. Il s’agit d’une technique clé de prévention des ransomwares, car elle empêche les attaquants de se déplacer sur les réseaux même s’ils parviennent à y pénétrer.

Read more Tech News in French

Source