Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
ENGlobal Corporation passé au aveu
#1
Bug 
Le sous-traitant du secteur de l'énergie ENGlobal Corporation a confirmé que des informations personnelles ont été compromises lors d'une attaque par ransomware survenue en novembre 2024.

[Image: ENGlobal-Corporation.png]
L'incident a eu lieu le 25 novembre et a conduit ENGlobal à mettre certains systèmes hors ligne à titre de mesure de confinement, ne laissant accessibles que les opérations essentielles de l'entreprise.
Début décembre, la société avait informé la US Securities and Exchange Commission (SEC) que certaines données de ses systèmes avaient été chiffrées pendant l'attaque, mais sans mentionner de vol de données.
Dans un nouveau dépôt réglementaire auprès de la SEC, ENGlobal a confirmé que les attaquants ont compromis des informations personnelles stockées sur ses systèmes, sans toutefois préciser l'étendue de la violation.
« L’incident de cybersécurité a impliqué l’accès, par l’acteur malveillant, à une partie du système informatique de la société contenant des informations personnelles sensibles. La société prévoit de notifier les parties concernées et potentiellement concernées ainsi que les agences de régulation applicables, comme l'exigent les lois fédérales et d'État », a déclaré ENGlobal.
La société a également informé la SEC qu'elle avait complètement restauré ses systèmes, que ses opérations et ses fonctions d'entreprise étaient revenues à la normale, et que l'acteur malveillant derrière l'attaque avait été expulsé du réseau.
« L’incident de cybersécurité a limité la capacité de la société à accéder à certaines applications métier soutenant divers aspects de ses opérations et fonctions d'entreprise, y compris les systèmes de reporting financier et opérationnel, pendant environ six semaines », a précisé ENGlobal.
L’entreprise a indiqué que l’incident n’a pas eu et ne devrait pas avoir d’impact significatif sur ses activités, y compris sur sa situation financière et ses résultats opérationnels.
ENGlobal n’a pas communiqué d’informations sur l’identité de l’acteur malveillant responsable de l’attaque, et SecurityWeek n’a observé aucune revendication de l’incident par un groupe de ransomware connu.


Sources : 

https://www.securityweek.com/englobal-sa...re-attack/
https://www.cybersecuritydive.com/news/e...ck/734462/
https://securityaffairs.com/171617/cyber...ttack.html
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre
#2
Ce qui est a relever ici, c'est la durée exceptionnellement longue de la perturbation (six semaines), c'est bien au-delà de la moyenne habituelle de 17 jours pour ce type d'incident, 3x fois que la normale en gros.

Le secteur de l'énergie est devenu une cible privilégiée, avec pas moins de six attaques rien qu'en décembre dernier. Cette vulnérabilité croissante s'explique notamment par la présence d'infrastructures "legacy" et la position stratégique de ces entreprises.

Un aspect particulièrement préoccupant est l'accès aux données personnelles sensibles. Même si ENGlobal affirme avoir repris le contrôle total de ses systèmes, l'expérience montre que les données volées peuvent resurgir sur le dark web des mois plus tard...

Ce qui est également frappant dans cette affaire, c'est qu'aucun groupe de ransomware n'a encore revendiqué l'attaque ! Cela pourrait suggérer soit une nouvelle tactique des attaquants, soit un groupe émergent testant ses capacités, et c'est pas forcément une bonne nouvelle.

Cela souligne l'importance cruciale d'une stratégie de sauvegarde robuste et d'un plan de continuité d'activité bien rodé. La réaction d'ENGlobal, privilégiant la mise hors ligne immédiate des systèmes, mérite d'être soulignée comme une bonne pratique de confinement.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 254 08-09-2023, 09:54
Dernier message: Venus32
  1Password se prépare à l'abandon du mot de passe : BABA03 0 362 21-02-2023, 12:31
Dernier message: BABA03
  Le gestionnaire de mots de passe LastPass sous le feu des critiques : BABA03 0 339 03-01-2023, 07:53
Dernier message: BABA03
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 400 28-11-2022, 10:19
Dernier message: lisa
  découvrira les mots de passe avec la chaleurs lourdey 0 478 14-10-2022, 06:42
Dernier message: lourdey
  Alien : Le malware sous Android qui vise vos comptes en banque et vos mots de passe _iSwamb_ 0 571 29-09-2020, 09:23
Dernier message: _iSwamb_
  Les sonnettes vidéo Ring laissaient fuiter le mot de passe de votre réseau wi-fi Kyuba 0 598 12-11-2019, 07:27
Dernier message: Kyuba
  La sécurité numérique sans mot de passe AnthonyAGL 1 511 02-04-2019, 08:53
Dernier message: AnthonyAGL
  Le top 25 des pires mots de passe de 2018! Siflosis 0 540 19-12-2018, 07:52
Dernier message: Siflosis
  Fin des mots de passe pour certain services de Microsoft Nooox 1 790 27-11-2018, 08:31
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)