Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Ransomware chez Econocom
#1
Ransomware chez Econocom
Econocom, victime d’un ransomware en septembre dernier ?
Les éléments accréditant cette hypothèse se multiplient. Parmi eux, des données (très) sensibles.

Un ransomware s’est-il infiltré chez Econocom ?
Ça en a tout l’air. L’entreprise apparaît désormais dans la liste des victimes revendiquées de Pysa.

 
[Image: Econocom-Pysa.jpg]
Quelques jours avant cette date, une alerte était remontée à propos d’une attaque que la septième ESN de France aurait subie fin septembre.

Econocom : des machines et des hommes
Les noms des fichiers révèlent des systèmes (bases SQL, domaines internes, NAS signalé comme « important pour les RH »…), mais aussi et surtout des personnes. Plus d’un millier, qui ont ou eurent un lien avec Econocom : un admin réseau, un ingénieur cloud, un conseiller en relation client, un business manager...
Les archives zip qui portent leur nom contiennent pour certaines des informations très sensibles. Outre des pièces d’identité, on trouve par exemple des diplômes, des contrats de travail, des RIB ou des attestations de droits à l’assurance maladie.


Si Econocom garde pour l’instant le silence, d’autres ESN victimes de ransomwares ont ouvert la communication. En première ligne, Sopra Steria, qui s’est dit touché par une variante de Ryuk (il semble s’agir de Conti). Coût estimé de l’incident : 40 à 50 millions d’euros. Mais pas de vol de données à déplorer. On n’a effectivement pas trouvé preuve du contraire jusqu’à présent.

D’une taille plus modeste, mais tout de même dans le top 50 des ESN/ICT, Umanis a quant à lui subi la loi de Netwalker. Sa dernière annonce remonte à fin novembre. Il y a bien eu publication de données. Mais des trois liens de téléchargement actuellement disponibles, seul un aboutit à un fichier. Les autres ont expiré.

Aix-Marseille-Provence est dans un cas similaire de « disparition » progressive des données. L’indisponibilité des fichiers découle parfois de la fermeture du compte qui a servi à les uploader.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Ransomware : Le FBI démantèle le réseau Qakbot psfroad 0 270 27-09-2023, 06:24
Dernier message: psfroad
  GeForce RTX 40 Séries nouvelle carte de chez NVIDIA annoncé : Naty 0 341 16-09-2022, 09:23
Dernier message: Naty
  19 miilions d'euros issue de ransomware saisise par la police Zexal 0 480 17-12-2021, 07:44
Dernier message: Zexal
  Ransomware mis à mal shyrox 0 486 06-10-2021, 08:56
Dernier message: shyrox
  Porter plainte depuis chez soi deviendra possible en 2023 PoStiferZ 0 554 16-09-2021, 06:44
Dernier message: PoStiferZ
  Mort par ransomware Ebenezer 0 547 22-09-2020, 09:46
Dernier message: Ebenezer
  Ransomware: Guide de l'Anssi. Night 0 533 22-09-2020, 07:15
Dernier message: Night
  Panne informatique géante chez le système U HayZen 0 594 27-05-2020, 10:40
Dernier message: HayZen
  Les niçois, Restez chez vous ! STI_LYQ 1 854 22-03-2020, 07:39
Dernier message: EnZ0
  Restructuration chez Ubisoft ! HayZen 0 663 21-01-2020, 09:45
Dernier message: HayZen

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)