Une vaste cyberattaque touche de grands groupes britanniques
De grands groupes britanniques, dont British Airways ou la BBC, ont été visés par une vaste cyberattaque, attribuée par la presse locale à des pirates russes, et au cours de laquelle des données de milliers d’employés ont été dérobées.
L’attaque visait Zellis, une entreprise britannique spécialiste de la gestion de paie et de ressources humaines, dont huit clients ont été affectés.
“Un grand nombre d’entreprises à travers le monde ont été affectées par une vulnérabilité” dans le logiciel MOVEit, fourni par l’américain Progress Software et utilisé par Zellis sur un serveur qui a depuis été déconnecté, assure l’entreprise mardi.
Mais celle-ci n’a jusqu’ici trouvé aucune preuve que des informations dérobées aient été rendues publiques ou utilisées illégalement, et le motif du vol de données n’est pas clair, aucun groupe n’en ayant revendiqué la responsabilité, a dit une source proche du dossier.
Progress Software avait dit la semaine dernière sur son site internet “avoir découvert une vulnérabilité dans MOVEit Transfer” susceptible notamment d’entraîner “un accès non autorisé”, et recommandait à ses clients de “prendre des mesures immédiates”, notamment en “supprimant les fichiers et comptes d’utilisateurs non-autorisés”.
“Nous avons été informés que nous sommes l’une des entreprises touchées par l’incident de cybersécurité”, a confirmé British Airways.
La BBC indique que les données volées comprennent les numéros d’identification du personnel, les dates de naissance, les adresses personnelles et les numéros d’assurance nationale.
D’après The Daily Telegraph, “jusqu’à 100.000 travailleurs britanniques” pourraient avoir été touchés.
Selon The Daily Telegraph, les données compromises au sein de British Airways comptent également des coordonnées bancaires, et les pharmacies Boots ou encore la compagnie aérienne Aer Lingus ont aussi été touchées par l’attaque.
“La cyberattaque semblait être liée à un groupe de cybercriminalité russophone appelé Clop”, poursuit le quotidien, citant des chercheurs dans le domaine de la sécurité.
Vous avez repéré une erreur ou disposez de plus d’infos? Signalez-le ici