Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Atos répond aux revendications de vol de données d'un groupe de ransomware
#1
Bug 
[Image: new-atos-logo-blue-cmyk-768x251.jpg]
Le géant français des services informatiques Atos répond aux revendications de vol de données d'un groupe de ransomware


Le géant français des services informatiques Atos a déclaré que ses systèmes n'ont pas été compromis après qu'un groupe de ransomware a affirmé avoir volé des données appartenant à l'entreprise.
 
Un groupe de cybercriminalité nommé Space Bears a listé Atos sur son site de fuite basé sur Tor la semaine dernière, prétendant avoir obtenu une "base de données de l'entreprise".
Peu après, Atos a publié une déclaration indiquant qu’il enquêtait sur ces allégations de violation de données, mais que son analyse initiale n’avait montré "aucune preuve de compromis ou de ransomware affectant les systèmes Atos/Eviden dans aucun pays, et aucune demande de rançon n’a été reçue à ce jour".
Dans une déclaration mise à jour vendredi, Atos a qualifié les allégations du groupe de ransomware "d’infondées", tout en confirmant que les cybercriminels pourraient avoir obtenu certaines données relatives à l’entreprise.
"Aucune infrastructure gérée par Atos n'a été compromise, aucun code source n'a été accédé, et aucune propriété intellectuelle ou donnée propriétaire d'Atos n'a été exposée", a déclaré la société.
Elle a ajouté : "Atos comprend qu'une infrastructure externe tierce, non connectée à Atos, a été compromise par le groupe Space Bears. Cette infrastructure contenait des données mentionnant le nom de l’entreprise Atos, mais elle n’est ni gérée ni sécurisée par Atos."
 
L'origine exacte des données obtenues par Space Bears reste floue, mais Atos a indiqué à SecurityWeek que les informations mentionnant Atos sont soit des données publiques, soit des données techniques ne contenant aucune information sensible.
Selon son site web, le groupe Space Bears est actif depuis au moins le printemps 2024. Son site liste actuellement plus de 40 victimes. Les hackers menacent de divulguer les données volées à Atos dans moins de deux jours.
Ce n'est pas la première fois qu'Atos est mentionné sur le site d'un groupe de ransomware. Le gang notoire BlackBasta avait listé Atos sur son site de fuite en juillet 2024, affirmant avoir volé 710 Go de données, y compris des informations personnelles et des fichiers confidentiels d’entreprise. Atos ne semble pas avoir répondu à ces revendications.
 
En 2023, Atos avait confirmé que le groupe de ransomware Cl0p avait volé certaines données d’un dossier de sauvegarde associé à une entreprise qu’il avait acquise, après avoir exploité une vulnérabilité zero-day dans le logiciel GoAnywhere MFT. Cette campagne avait touché plusieurs grandes organisations.

Sources : 
https://www.securityweek.com/it-giant-at...ft-claims/
https://atos.net/en/2025/press-release_2...pace-bears
https://www.linkedin.com/pulse/atos-cybe...mar-pzqne/
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre
#2
Cette situation est particulièrement instructive pour les futurs professionnels de l'informatique, illustrant les enjeux de la cybersécurité dans une grande entreprise française et l'importance de la gestion de crise en cas d'incident. Intéressant de voir comment Atos gère cette situation avec Space Bears. La réponse officielle est claire et professionnelle, mais ce qui retient mon attention, c'est surtout la distinction faite entre leurs systèmes internes et les infrastructures tierces.

C'est un cas d'école qui montre bien la complexité de la sécurité dans un écosystème interconnecté. On voit que même les géants du secteur doivent faire face à ces menaces, avec déjà l'incident BlackBasta en juillet dernier et l'affaire Cl0p en 2023.

Le plus révélateur ici, c'est la stratégie de communication d'Atos : transparence immédiate, investigation approfondie, et communication précise sur ce qui a été ou non compromis. Pour les futurs pros de la sécu que vous êtes, c'est un exemple parfait de gestion de crise !

D'ailleurs, ça soulève à nouveau une question cruciale sur la chaîne d'approvisionnement et la sécurité des infrastructures tierces. Dans notre métier, on n'est jamais plus fort que le maillon le plus faible de notre écosystème...
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 395 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 164 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 221 15-04-2025, 11:44
Dernier message: Omnous_Luminae
Bug Nouveau ransomware Akira Omnous_Luminae 0 221 17-03-2025, 10:48
Dernier message: Omnous_Luminae
Bug Le gang de ransomware Medusa exige $2M d'un prestataire privé de santé UK Omnous_Luminae 0 180 20-02-2025, 08:17
Dernier message: Omnous_Luminae
  Fuite de données de DeepSeek Juanito 1 371 11-02-2025, 09:34
Dernier message: EnZ0
Bug Ransomware vise les systèmes ESXi via des tunnels SSH Omnous_Luminae 1 258 11-02-2025, 09:09
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 277 20-01-2025, 05:29
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 649 18-12-2024, 14:44
Dernier message: EnZ0
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 308 18-12-2024, 07:49
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)