Thales piraté ? C'est ce qu'annoncent les hackers de LockBit 3.0

Alexandre Boero
Chargé de l'actualité de Clubic
02 novembre 2022 à 12h20
14
© Thales
© Thales

Leader mondial des technologies et de la défense, Thales vient de rejoindre la liste des victimes du redouté groupe pirate Lockbit 3.0.

Le groupe russophone Lockbit 3.0 a mis en ligne un message sur le Dark Web indiquant avoir attaqué, avec succès, le géant français Thales, menaçant au passage de divulguer des données sensibles lui appartenant, et ce, dans les tout prochains jours. La communication n'est pas rassurante, puisqu'elle émane du même collectif qui était derrière la cyberattaque de l'hôpital de Corbeil-Essonnes, toujours pas remis du ransomware qui l'a frappé cet été.

Lockbit 3.0 promet de publier des données de Thales le 7 novembre

Le Cybermoi/s 2022 à peine terminé, voilà que Thales doit déjà gérer une première crise cyber d'ampleur. S'il dit être au courant des menaces, le groupe français ne livre pas de détails sur le reste, si ce n'est qu'il a ouvert une enquête en interne et informé l'ANSSI, et qu'il n'a pour le moment pas porté plainte.

De ce que nous savons, les pirates russes de Lockbit 3.0 n'ont pas publié de données, et ils n'ont pas encore précisé la nature des informations qu'ils ont potentiellement pu récolter. Mais cela ne veut évidemment pas dire qu'ils ne vont pas passer à l'acte.

Car les cybercriminels ont lancé un compte à rebours courant jusqu'au lundi 7 novembre à 6 h 29. À cette heure très précise et ce jour-là, Lockbit 3.0 promet de rendre disponibles toutes les données à sa disposition. Et compte tenu du secteur technologique dans lequel évolue Thales, on imagine l'importance des données dont certains pourraient s'emparer.

Pas de rançon réclamée

Du côté de Thales, la menace est prise très au sérieux, au plus haut point pourrait-on dire, puisque Lockbit a déjà prouvé sa dangerosité à plusieurs reprises par le passé. Outre l'hôpital de Corbeil-Essonnes, La Poste Mobile et le département de l'Ardèche font partie de ses dernières victimes françaises.

Thales est d'autant plus inquiet que Lockbit 3.0 ne réclame pas de rançon, et menace purement et simplement de divulguer les données qu'il a en sa possession. Le groupe va même jusqu'à inviter les clients de Thales à porter plainte contre l'entreprise française, brandissant le grief de la négligence des règles de confidentialité. De quoi placer plus que jamais l'entreprise dans l'embarras.

Le groupe installé à La Défense n'est en tout cas pas la seule victime revendiquée par Lockbit 3.0 le 31 octobre. Plusieurs autres structures auraient été piratées.

Face à la croissance exponentielle des cybermenaces, il est plus important que jamais de protéger ses terminaux avec une suite de sécurité antivirus digne de ce nom. Découvrez notre sélection des meilleures protections multiplateforme en mars 2024.
Lire la suite

Source : RFI

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (14)

Loposo
Si ils ont le menu de la cantine la semaine prochaine ça peut-être cool
Ccts
Thales c’est beaucoup d’entreprises différentes. A voir ce qu’ils ont pu récupérer mais c’est quand même une sacrée plaie pour les entreprises.
pinkfloyd
Je ne comprend pas l’interet…<br /> Ce n’est pas pour gagner de l’argent…<br /> Ce n’est pas pour un monde plus sécurisé…<br /> Pourquoi alors ? pourquoi menacer de divulguer sans aucune autre contrepartie, juste mettre a mal l’entreprise ? donc clairement aucun interet pour les hacker, plutot une entreprise ou un etat concurrent…
gemini7
Je vois la main mise du Kremlin derrière ces pirates, ils ont les mains libres tant qu’ils ne s’attaquent pas à des sites russes ou à des Russes.<br /> En tout cas, si même des pros de la sécurité se font hacker, le peuple peut trinquer à n’importe quel moment.
luck61
pour une boite qui a une filiale spécialisée dans le cyber sécurité, ça fait tache pour ses futurs clients
jeanlain
« Le groupe va même jusqu’à inviter les clients de Thales à porter plainte contre l’entreprise française, brandissant le grief de la négligence des règles de confidentialité. »<br /> 'Tain, mais ce foutage de gueule <br /> C’est quoi la prochaine étape ? Les cambrioleurs, qui après avoir fracturé une porte d’entrée et dérobé les biens de quelqu’un, se permettront de proposer à la victime de porter plainte contre le fabricant de la serrure, parce que celle-ci n’a pas résisté à leur forçage ?
jeanlain
Aucun système info n’est à 100% sécurisé. Si un pirate, ou un groupe de pirates, s’en donne les moyens, tout peut être hacké…
gothax
Et dire que ces assassins de Thales (le groupe qui vend armes et système d’écoute à de bonnes dictatures du golfe, europeennes et nord africaines) hébergent aussi la messagerie du CNRS (mon employeur) … Cheh Thalès, un cheh bien guttural !<br /> Édit : hébergent contre l avis des DSI et des employés (nous) … Car utilisent le système outlook tout pourri de microsoft
jeanlain
C’est quoi le rapport entre outlook/microsoft (et perso j’ai pas vraiment de reproche à faire à outlook, ça marche très bien) et Thales ?<br /> Et surtout je trouve particulièrement étrange que ça se fasse sans l’accord de votre DSI. Là le problème vient chez vous. Si votre DSI est pas foutue d’imposer ses choix, c’est qu’il y a une défaillance quelque part…
Yabbux
Il y a 2 mois, Orange Cyberdefense s’est fait piraté, bien que ce soit un acteur bien plus important que Thales dans le domaine de la cybersécurité, ça n’a au final eu aucun impact sur leur business.
gothax
@jean lain : Thalès a proposé la solution avec hébergement …<br /> Autre exemple les dirigeants du CNRS ont choisi zoom contre l avis de la DSI et cette solution outlook/Thalès …<br /> C’est comme cela la recherche en France désolé de te l apprendre. En 25 ans de boites rien n a changé… Je ne te parle même pas de l usine a gaz de SharePoint!<br /> Seul truc agréable au cnrs on a un beau owncloud bien open source…<br /> Edit : Outlook est propriétaire mais là n’est pas le propos et je l’éloigne du Cheh Thalès !
kast_or
Vous pensez sincèrement qu’un owncloud hébergé on premise serait inviolable ?<br /> Je n’est pas de doute que owncloud (que j’utilise à titre privé) est un très bon produit mais il faut être réaliste, il comporte ou comportera comme tout soft des failles. Sans parler de l’infrastructure qui le fera tourné qui elle aussi sera sujet à des failles.<br /> Aucune solution n’est sûre à 100%, on ne peut que mitiger le risque et éviter que le jour où ça se produira (car tôt ou tard ça finira par arriver qu’on le veuille ou non) ça soit la cata totale
bneben
Ton DSI est à remplacer hein, avant de taper sur les autres.
TotO
Orange Cyberdéfonce… MDR
Voir tous les messages sur le forum
Haut de page

Sur le même sujet