TENDANCES
Comparateur
- AUTO
De grands groupes britanniques, dont British Airways ou la BBC, ont été visés par une vaste cyberattaque, attribuée par la presse locale à des pirates russes, et au cours de laquelle des données de milliers d’employés ont été dérobées.
L’attaque visait Zellis, une entreprise britannique spécialiste de la gestion de paie et de ressources humaines, dont huit clients ont été affectés. Un grand nombre d’entreprises à travers le monde ont été affectées par une vulnérabilité dans le logiciel MOVEit, fourni par Progress Software et utilisé par Zellis sur un serveur qui a depuis été déconnecté.
Mais Zellis n’a jusqu’ici trouvé aucune preuve que des informations dérobées ont été rendues publiques ou utilisées illégalement, et le motif du vol de données n’est pas clair, aucun groupe n’en ayant revendiqué la responsabilité.
Progress Software avait dit la semaine dernière sur son site internet avoir découvert une vulnérabilité dans MOVEit Transfer susceptible notamment d’entraîner un accès non autorisé, et recommandait à ses clients de prendre des mesures immédiates, notamment en supprimant les fichiers et comptes d’utilisateurs non autorisés.
La compagnie aérienne British Airways a confirmé être l’une des entreprises touchées par le piratage. La BBC indique de son côté que les données volées comprenaient les numéros d’identification du personnel, les dates de naissance, les adresses personnelles et les numéros d’assurance nationale. D’après le quotidien The Telegraph, jusqu’à 100 000 travailleurs britanniques pourraient avoir été touchés.
Les données compromises au sein de British Airways comptent également des coordonnées bancaires, et les pharmacies Boots ou encore la compagnie aérienne Aer Lingus ont aussi été touchées par l’attaque.
« La cyberattaque semblait être liée à un groupe de cybercriminalité russophone appelé Clop », poursuit The Telegraph, citant des chercheurs dans le domaine de la sécurité, alors que les attaques attribuées à des groupes liées à la Russie se sont multipliées après le début de la guerre en Ukraine.
Le Centre national sur la cybersécurité (NCSC), l’agence publique britannique chargée notamment d’assister les victimes de cyberattaques a indiqué de son côté « travailler pour comprendre pleinement l’impact au Royaume-Uni » de l’attaque.
TikTok annonce que son réseau social fermera ses portes ce dimanche, le 19 janvier 2025, aux États-Unis. Cela fait suite à...
Google a informé l’Union européenne qu’il ne s’engageait pas à intégrer le travail des organisations de...
Les robots humanoïdes G1 d’Unitree font leur footing dans la dernière vidéo publiée par la firme chinoise, et c’est...
L’année passée a été difficile pour l’émulation, avec une pression croissante de la part de Nintendo qui a...
Un incendie s’est déclaré à la Moss Landing Energy Storage Facility (en Californie), la plus grande installation de stockage...
18 Jan. 2025 • 7:13
17 Jan. 2025 • 20:46
17 Jan. 2025 • 19:21
17 Jan. 2025 • 18:52