Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
ENGlobal Corporation passé au aveu
#1
Bug 
Le sous-traitant du secteur de l'énergie ENGlobal Corporation a confirmé que des informations personnelles ont été compromises lors d'une attaque par ransomware survenue en novembre 2024.

[Image: ENGlobal-Corporation.png]
L'incident a eu lieu le 25 novembre et a conduit ENGlobal à mettre certains systèmes hors ligne à titre de mesure de confinement, ne laissant accessibles que les opérations essentielles de l'entreprise.
Début décembre, la société avait informé la US Securities and Exchange Commission (SEC) que certaines données de ses systèmes avaient été chiffrées pendant l'attaque, mais sans mentionner de vol de données.
Dans un nouveau dépôt réglementaire auprès de la SEC, ENGlobal a confirmé que les attaquants ont compromis des informations personnelles stockées sur ses systèmes, sans toutefois préciser l'étendue de la violation.
« L’incident de cybersécurité a impliqué l’accès, par l’acteur malveillant, à une partie du système informatique de la société contenant des informations personnelles sensibles. La société prévoit de notifier les parties concernées et potentiellement concernées ainsi que les agences de régulation applicables, comme l'exigent les lois fédérales et d'État », a déclaré ENGlobal.
La société a également informé la SEC qu'elle avait complètement restauré ses systèmes, que ses opérations et ses fonctions d'entreprise étaient revenues à la normale, et que l'acteur malveillant derrière l'attaque avait été expulsé du réseau.
« L’incident de cybersécurité a limité la capacité de la société à accéder à certaines applications métier soutenant divers aspects de ses opérations et fonctions d'entreprise, y compris les systèmes de reporting financier et opérationnel, pendant environ six semaines », a précisé ENGlobal.
L’entreprise a indiqué que l’incident n’a pas eu et ne devrait pas avoir d’impact significatif sur ses activités, y compris sur sa situation financière et ses résultats opérationnels.
ENGlobal n’a pas communiqué d’informations sur l’identité de l’acteur malveillant responsable de l’attaque, et SecurityWeek n’a observé aucune revendication de l’incident par un groupe de ransomware connu.


Sources : 

https://www.securityweek.com/englobal-sa...re-attack/
https://www.cybersecuritydive.com/news/e...ck/734462/
https://securityaffairs.com/171617/cyber...ttack.html
[-] 1 utilisateur dit merci à Omnous_Luminae pour ce post :
  • EnZ0
Répondre


Messages dans ce sujet
ENGlobal Corporation passé au aveu - par Omnous_Luminae - 28-01-2025, 12:31

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Une IA décode les mots de passe grâce au bruit du clavier Venus32 0 259 08-09-2023, 09:54
Dernier message: Venus32
  1Password se prépare à l'abandon du mot de passe : BABA03 0 365 21-02-2023, 12:31
Dernier message: BABA03
  Le gestionnaire de mots de passe LastPass sous le feu des critiques : BABA03 0 346 03-01-2023, 07:53
Dernier message: BABA03
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 403 28-11-2022, 10:19
Dernier message: lisa
  découvrira les mots de passe avec la chaleurs lourdey 0 479 14-10-2022, 06:42
Dernier message: lourdey
  Alien : Le malware sous Android qui vise vos comptes en banque et vos mots de passe _iSwamb_ 0 576 29-09-2020, 09:23
Dernier message: _iSwamb_
  Les sonnettes vidéo Ring laissaient fuiter le mot de passe de votre réseau wi-fi Kyuba 0 602 12-11-2019, 07:27
Dernier message: Kyuba
  La sécurité numérique sans mot de passe AnthonyAGL 1 517 02-04-2019, 08:53
Dernier message: AnthonyAGL
  Le top 25 des pires mots de passe de 2018! Siflosis 0 544 19-12-2018, 07:52
Dernier message: Siflosis
  Fin des mots de passe pour certain services de Microsoft Nooox 1 795 27-11-2018, 08:31
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)