


L’UCLA affirme être la dernière victime d’une cyberattaque, mais les responsables de l’université n’ont pas précisé quelles informations ont été consultées ni si des informations ont été publiées en ligne.
L’incident marque la dernière attaque qui a frappé des dizaines d’organisations et d’entreprises, dont le département américain de la Santé et des Services sociaux ; le cabinet d’avocats multinational Kirkland & Ellis ; les États de l’Oregon, du Missouri et de l’Illinois ; le système de retraite des employés publics de Californie ; le Département de l’éducation de la ville de New York ; la multinationale française Schneider Electric ; et le gouvernement de la Nouvelle-Écosse, selon une liste publiée en ligne par le groupe de rançongiciels.
L’UCLA a appris le 28 mai une brèche dans le système que l’université utilise pour transférer des fichiers sur le campus et vers d’autres entités, selon des responsables de l’UCLA. L’université a mis en œuvre sa procédure de réponse aux incidents et a corrigé la faille utilisée par les pirates avec une mise à jour de Progress Software, les fabricants d’un logiciel de transfert de fichiers appelé MOVEit.
“L’université a informé le FBI et a travaillé avec des experts externes en cybersécurité pour enquêter sur l’affaire et déterminer ce qui s’est passé, quelles données ont été affectées et à qui appartiennent les données. Ceux qui ont été touchés ont été informés », a déclaré un porte-parole de l’UCLA. “Ce n’est pas un incident de ransomware. Il n’y a aucune preuve d’impact sur les autres systèmes du campus.
L’UCLA a refusé de fournir plus d’informations sur l’attaque ou les coupables présumés, mais les informations d’environ 16 millions d’utilisateurs ont été volées par le CL0P Ransomware Gang, selon des experts en technologie qui suivent la cyberattaque.
Le groupe a exploité une vulnérabilité avec l’outil MOVEit Transfer, selon la Cybersecurity and Infrastructure Security Agency (CISA) avec le Department of Homeland Security.
CL0P, également connu sous le nom de TA505, a pris des données avec un malware qui donne au groupe l’accès aux bases de données des utilisateurs. Progress Software a travaillé avec le Department of Homeland Security et le FBI pour faire face aux attaques, a déclaré Eric Goldstein, directeur exécutif de CISA.
“La CISA continue de travailler avec diligence pour informer les organisations vulnérables, demander une correction rapide et offrir une assistance technique le cas échéant”, a déclaré Goldstein.
L’analyste des menaces Brett Callow de la société de cybersécurité Emsisoft a déclaré qu’il y avait 148 victimes connues prises dans les cyberattaques CL0P, avec 11 organisations qui ont révélé combien de personnes ont été touchées par la violation. Callow a écrit dans une publication Twitter que les données de 16,2 millions de personnes ont été compromises.
“Ce nombre augmentera considérablement si / quand les 137 autres victimes et plus font une divulgation”, a déclaré Callow.
“Les victimes de cet incident proviennent de plusieurs entités des secteurs public et privé à travers une variété [of] secteurs, de sorte que les informations qui ont été compromises ne seront pas les mêmes pour chaque victime », a déclaré Callow dans un e-mail. “Nous savons cependant que certaines des données comprenaient des noms, des adresses et des numéros de sécurité sociale.”
Il a ajouté que les attaques CL0P ont été les piratages les plus importants de ces dernières années et que les victimes n’ont pas divulgué ce que le groupe de piratage a exigé en échange de la suppression des données volées.
En avril 2021, UCLA a été victime d’une cyberattaque qui a entraîné une demande de rançon et la publication en ligne de certaines informations personnelles. D’autres écoles, dont la faculté de médecine de l’Université de Stanford et la Yeshiva University de New York, ont signalé que des numéros de sécurité sociale et des informations financières d’étudiants et d’employés avaient été volés et que certains avaient été publiés en ligne lors de cette attaque.
Read more Tech News in French
Source
