Données de l'Ofcom volées dans la cyberattaque MOVEit | Ordinateur hebdomadaire

Le régulateur britannique des communications Ofcom a révélé qu’il faisait partie des organisations à avoir été compromises par le gang de cybercriminalité russophone Clop suite à son exploitation d’une vulnérabilité d’injection SQL dans le service de transfert de fichiers géré MOVEit Transfer de Progress Software.

L’Ofcom a confirmé plus tôt dans la journée qu’une “quantité limitée” d’informations sur les entreprises qu’elle réglemente – dont certaines confidentielles – ainsi que les données personnelles de 412 de ses propres employés, ont été téléchargées lors de l’attaque.

“La sécurité des informations personnelles commercialement confidentielles et sensibles fournies à l’Ofcom est prise très au sérieux”, a déclaré un porte-parole de l’Ofcom.

« Nous avons pris des mesures immédiates pour empêcher toute utilisation ultérieure du service MOVEit et pour mettre en œuvre les mesures de sécurité recommandées. Nous avons également alerté rapidement toutes les entreprises réglementées par l’Ofcom concernées, et nous continuons d’offrir un soutien et une assistance à nos collègues.

“Aucun système Ofcom n’a été compromis lors de l’attaque”, ont-ils ajouté.

Le directeur de la technologie de NordVPN, Marijus Briedis, a commenté : « Voler des données personnelles et d’entreprise sous le nez du régulateur britannique des médias sera une autre plume dans le chapeau des cybercriminels derrière le piratage MOVEit.

“La grande ampleur de l’attaque et les victimes très médiatisées comme la BBC, British Airways et maintenant l’Ofcom suggèrent que cela a été méticuleusement planifié….

“Voler des données personnelles et d’entreprise sous le nez du régulateur britannique des médias sera une autre plume dans le chapeau des cybercriminels derrière le piratage MOVEit”

Marijus Briedis, NordVPN

Briedis a ajouté : « Cet important vol de données rehaussera le profil des attaquants sur le marché concurrentiel des rançongiciels à louer qui existe sur le dark web. Cela montre également le risque permanent d’attaques de la chaîne d’approvisionnement au Royaume-Uni, avec des pirates informatiques opportunistes qui cherchent à s’attaquer aux services tiers comme moyen de débarquer un gros poisson plus loin sur la ligne.

Alors que l’horloge se rapproche de la date limite de Clop pour que les victimes le contactent – ​​de peur qu’elles ne trouvent leurs données divulguées en ligne – les détails de plus de victimes continuent d’émerger.

Le Health Service Executive (HSE) d’Irlande – précédemment victime d’une importante attaque de rançongiciel par le syndicat du cybercrime Conti – fait partie de ceux qui ont révélé une violation à la suite de l’attaque.

Comme un certain nombre d’autres victimes, le HSE a été compromis dans une soi-disant attaque de la chaîne d’approvisionnement via les systèmes d’un fournisseur de services externe qui a utilisé MOVEit Transfer, en l’occurrence la société de services professionnels EY.

Les malheurs de Progress Software continuent

Avant le week-end, Progress Software, la société derrière MOVEit, a révélé une autre vulnérabilité dans le produit, découverte avec l’aide de chercheurs tiers, qui pourrait avoir un impact similaire.

Un correctif pour cette vulnérabilité a été publié le 9 juin. Les utilisateurs de MOVEit Transfer peuvent trouver plus de détails sur la vulnérabilité ici.

Read more Tech News in French

Source