Accueil Cyber Sécurité Des agences gouvernementales américaines attaquées par des criminels russes

Des agences gouvernementales américaines attaquées par des criminels russes

83
0

Un certain nombre d'agences du gouvernement fédéral américain ont été cyber-piratées par des criminels russes adeptes du ransomware, connus sous le nom de Clop, et ils ont… exploité une vulnérabilité logicielle dans un programme de partage de fichiers, MOVEit, d'une grande société de logiciels, Progress, qui est largement utilisé dans le secteur des entreprises.

Les États-Unis Agence pour la cybersécurité et la sécurité des infrastructures (CISA) a déclaré que plusieurs agences fédérales qui ont été piratées affectant leurs applications MOVEit, et ils travaillent pour comprendre les impacts et assurer une remédiation en temps opportun.

Outre les agences gouvernementales américaines, dont la plupart n'ont pas été nommées, “plusieurs centaines” d'entreprises et d'organisations aux États-Unis ont également été touchées par la vague de piratage, a déclaré un haut responsable de la CISA. L'université Johns Hopkins de Baltimore et le célèbre système de santé de l'université ont déclaré dans un communiqué cette semaine que des “informations personnelles et financières sensibles”, y compris des dossiers de facturation de santé, pourraient avoir été volées lors du piratage.

Lire aussi :  Les employés sont responsables de 70 % des violations de données dans les entreprises

Pendant ce temps, le système universitaire de l'État de Géorgie, qui englobe l'Université de Géorgie, qui compte 40 000 étudiants, ainsi qu'une douzaine d'autres collèges et universités de l'État, a confirmé qu'il enquêtait sur “l'étendue et la gravité” du piratage.

Les autorités fédérales avaient précédemment publié un avis commun signalant que le logiciel de transfert de fichiers était vulnérable aux attaques. À l'époque, la CISA et le FBI avaient déclaré que l'application était vulnérable aux attaques de ransomware dans lesquelles les sont verrouillées ou volées et un paiement est exigé en retour.

CNN : Progress Software : Reuters : WEF : DefenseOne : ABC : The Week :

Lire aussi :  Qu'est-ce que la certification du modèle de maturité de la cybersécurité (CMMC) ?

Tu pourrais aussi lire :

La cyberpolice ukrainienne démantèle un groupe de pirates informatiques:

___________________________________________________________________________________________

Si tu aimes ce site Web et que tu utilises l'annuaire complet des fournisseurs de services (plus de 6 500), tu peux obtenir un accès illimité, y compris la série exclusive de rapports approfondis sur les directeurs, en souscrivant à un abonnement Premium.

  • Individuel 5€ par mois ou 50€ par an. S'inscrire


” Analyse de l'arsenal de méthodes de cyberattaque de XeGroup
Article précédentPlusieurs agences du gouvernement américain touchées par une cyberattaque mondiale
Article suivantAuthentification mobile : Le bon, la brute et le truand