Publié dans Internet

28

Le rançongiciel russophone Lockbit 3.0 s’attaque au groupe Thales

Le rançongiciel russophone Lockbit 3.0 s'attaque au groupe Thales

Lockbit 3.0, le gang de rançongiciel russophone qui s'était attaqué à l'hôpital de Corbeil-Essonnes fin août, revendique une cyberattaque contre Thales, révèle France Info.

Dans son communiqué, Lockbit 3.0 ne réclame pas de rançon, mais précise que « toutes les données disponibles seront publiées », avec un décompte allant jusqu'au 7 novembre prochain.

Il propose également son aide aux clients de Thales qui souhaiteraient déposer plainte contre le groupe « qui a grandement négligé les règles de confidentialité » accuse le communiqué.

« À cette date, nous n’avons identifié aucune demande de rançon. Toutefois, nous suivons avec attention chaque allégation liée à des vols de données. Une équipe dédiée d’experts en sécurité enquête systématiquement sur ce type de situation, la sécurité des données étant notre priorité », explique un porte-parole de Thales à l'AFP.

28

Tiens, en parlant de ça :

Plainte contre l’alternative paiement ou publicité comportementale de Meta

Schrems vs Meta, saison 3

17:31DroitIA et algorithmes 0
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

Quatre recrutements, quel générosité pour si peu !

15:58DroitInternet 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Couic !

11:01Société numérique 3

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA et algorithmes 0
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitInternet 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société numérique 3
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitInternet 2

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

0

Le poing Dev – round 6

Next 125

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 6
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA et algorithmes 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Sciences et espace 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hardware 6

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

0
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Internet 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 63
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécurité 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécurité 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

0

Hébergeurs, éditeurs, espaces de conversation ? La difficile régulation des réseaux sociaux

Réseaux sociauxSociété numérique 23
Puces en silicium

Silicium : un matériau indispensable et omniprésent, mais critique

HardwareSciences et espace 25
Panneau solaire bi-face Sunology Play

Panneaux solaires en autoconsommation : on décortique le kit Play de Sunology

Hardware 26
The eyes and ears of the army, Fort Dix, N.J.

Un think tank propose d’autoriser les opérations de « hack back »

Sécurité 12

#LeBrief : Ariane 6 sur le banc de test, arrestation algorithmique, entraînement d’IA par des mineurs

0
Illustration Back to the future Job

OpenAI : récit d’une semaine de folie

IA et algorithmesSociété numérique 41
Drapeaux de l’Union européenne

AI Act : la France, l’Allemagne et l’Italie ne veulent pas réguler les modèles « de fondation »

DroitIA et algorithmes 4
Disques durs Western Digital Ultrastar DC HC680 de 26 à 28 To

Western Digital : scission en 2024, des HDD 24 To CMR et 28 To SMR dès maintenant

Hardware 14

#LeBrief : Firefox 120, SoC Dimensity 8300, amendes des géants du Net

0
Smartphone OnePlus 12

Le OnePlus 12 sera présenté le 5 décembre

Hardware 32

Logo de Google sur un ordinateur portable

Des fichiers disparaissent mystérieusement de certains comptes Google Drive

Logiciel 16

Caméra camouflée dans un faux détecteur de fumée et quatre exemples d'utilisation (appartement, usine, magasin, restaurant

À la Samaritaine, des caméras camouflées en détecteurs de fumée

Droit 10

Rachat d’iRobot : la Commission détaille ses craintes à Amazon

Droit 10

Logo de FreeBSD sur fond rouge

FreeBSD 14 disponible en version finale

Logiciel 2

Commentaires (28)


dj0- Abonné
Il y a 1 an

Je cherchais si Thales faisait partie des 200+ OIV mais dixit https://www.ssi.gouv.fr/entreprise/protection-des-oiv/protection-des-oiv-en-france/ la liste est confidentielle.
M’est avis que cette société rentrerait aisément dans plusieurs secteurs de la dominante “technologique” de cette liste.
Quoi qu’il en soit, ça démontre bien que personne n’est à l’abri …


elticail
Il y a 1 an

“Thales est un groupe d’électronique français spécialisé dans l’aérospatiale, la défense, la sécurité “



Pas en sécurité informatique visiblement :roll:


fred42 Abonné
Il y a 1 an

(reply:2102211:dj0-)




À part dans le titre trompeur, où avez-vous lu une confirmation de l’attaque ?


elticail
Il y a 1 an

fred42

(reply:2102211:dj0-)

À part dans le titre trompeur, où avez-vous lu une confirmation de l’attaque ?

ça va te gâcher la journée si au lieu de ‘visiblement’ j’avais écris ‘manifestement/on dirait que/ il semblerait/ ….’ ?


Braxou Abonné
Il y a 1 an

fred42 a dit:


À part dans le titre trompeur, où avez-vous lu une confirmation de l’attaque ?




https://www.francetvinfo.fr/internet/securite-sur-internet/cyberattaques/info-franceinfo-un-groupe-de-hackers-revendique-une-cyberattaque-contre-thales_5450623.html



Thales ne confirme pas, c’est en cours d’investigation pour le moment.


fred42 Abonné
Il y a 1 an

J’avais lu cet article hier.
C’est bien ce que je disais, le titre est trompeur ici, il manque l’information que ce n’est que les dires d’un groupe de crackers.



On verra le 7 novembre ce qu’il en est.



Ça n’aurait rien changé, même avec un conditionnel. Tu prends comme acquis le fait que Thales ait été attaqué par eux récemment et tu en tires des conclusions. Aujourd’hui, on n’en sait rien.



Et pour t’informer, si, ils ont une activité de ce type.


carbier Abonné
Il y a 1 an

elticail a dit:


ça va te gâcher la journée si au lieu de ‘visiblement’ j’avais écris ‘manifestement/on dirait que/ il semblerait/ ….’ ?




Cela ne changerait strictement rien au bienfondé de sa remarque.
Pour l’instant on ne sait rien:




  • aucune preuve du côté des hackers

  • pas de commentaire du côté de Thalès



Donc tirer des conclusions dans un sens ou dans l’autre est inutile.


B1gBr0ther Abonné
Il y a 1 an

heu le titre ne parle pas d’une attaque avérée, mais que le groupe s’attaque à thalès. Dire qu’ils ont mené une attaque est une attaque pour moi, ils sont sur le coup quoi, non ?
(ou le titre a été modifié ?)


elticail
Il y a 1 an

fred42 a dit:


Et pour t’informer, si, ils ont une activité de ce type.




Pour m’informer ? tu pars du principe que je ne suis pas au courant ?
Donc moi, qui pose un commentaire un brin ironique (spoiler : le smiley), je ne pourrais tirer de conclusions hâtives mais toi sur moi, comme ça, oui ?
Ok


brupala Abonné
Il y a 1 an

Vu la hauteur des barbelés autour de certains de leurs sites de production (fleury les aubrais par exemple), je pense que la gestion de la sécurité chez Thalès est très au dessus d’un hôpital où c’est tout juste si on fait des sauvegardes.


127.0.0.1
Il y a 1 an

Le rançongiciel russophone Lockbit 3.0 s’attaque au groupe Thales.
le gang de rançongiciel russophone qui…




C’est les hackers qui parlent russe ? Ou c’est le logiciel ?




Dans son communiqué, …




Du coup, le communiqué était en russe ?




… Lockbit 3.0 ne réclame pas de rançon




Ah. hum…



Est-ce qu’on s’autorise à penser dans les milieux autorisés qu’un accord secret pourrait être signé entre Thales et Lockbit 3.0 ? (pour ceux qui ont la ref)


FrancoisA Abonné
Il y a 1 an

Thales, pour info, est la boite qui sécurise le téléphone crypté de Macron.


dvr-x Abonné
Il y a 1 an

Thales, pour info, contient 6 lettres.


33A20158-2813-4F0D-9D4A-FD05E2C42E48
Il y a 1 an

Le 7 novembre. La même date que l’ultimatum d’Elon Musk pour implémenter les nouvelles mesures sur Twitter.



COMME PAR HASARD !!!!



Heu, désolé, j’ai cru qu’on était dans une news Twitter. Et vendredi.


brupala Abonné
Il y a 1 an

(quote:2102281:dvr-x)
Thales, pour info, contient 6 lettres.
Et un point :ouioui:



code
Il y a 1 an

Les américains n’ont pas besoin de piratage, les élites soumis européens bradent leurs données sensibles et industriels :troll: :censored:


brupala Abonné
Il y a 1 an

La vache, je suis un hacker,
je publie la liste des clients
Sûr qu’ils vont être surpris.


brupala Abonné
Il y a 1 an
Paul Muad'Dib Abonné
Il y a 1 an

(quote:2102211:dj0-)

elticail a dit:




Vous réagissez exactement comme la plupart des médias qui se font systématiquement le relais de revendications/déclarations d’acteurs malveillants qui ne sont étayées par aucune preuve (en tout cas dans le cas ici présent) . C’est quand même incroyable.



Revendiquer le piratage d’organisations sans fournir de preuves c’est devenu un petit jeu récurrent chez ces acteurs malveillants.
D’une part ils n’ont pas besoin d’en fournir pour que l’organisation ciblée doive monopoliser du temps et des ressources pour lever le doute (on ne sait jamais et il faut rassurer la direction, les clients, les autorités de régulation…), objectif atteint niveau pouvoir de nuisance, et d’autre part ça leur offre une publicité gratuite puisque tout le monde relait sans broncher leurs déclarations


j34n-r0x0r
Il y a 1 an

(quote:2102281:dvr-x)
Thales, pour info, contient 6 lettres.




Et dans ce cas on n’écrit pas crypté mais chiffré.



Crypté contenant 6 lettres.




brupala a dit:


Et un point :ouioui:




Avant le point Macron contient aussi 6 lettres.



Coïncidence ? Je ne crois pas.


grsbdl Abonné
Il y a 1 an

Je pense que certains devraient se calmer un peu avec les commentaires.
Ca fait quelques temps déjà que ça tacle à la première occasion, ça rabaisse, ça critique tout… C’est ça la formidable communauté NI ? On dirait des discussions Twitter…
Perso, ça m’a un peu dégoûté de lire les discussions, et d’y participer. La communauté de NI mérite bien mieux qu’une bande de je-sais-tout énervés et donneurs de leçons. Les articles sont sympas et si vous n’êtes pas totalement d’accord avec le contenu, bah rappelez-vous que 1/ les brèves sont des brèves et non des articles de fond, donc s’il vous plait prenez les comme telles, 2/ on ne peut jamais être 100% d’accord avec l’autre, donc ça va, inutile d’essayer d’apprendre le métier à des journalistes. On en reparlera quand vous monterez un média et que vous aurez au moins 1% de l’audience de NI. Un peu d’humilité et de respect ferait du bien. En attendant, vous (si vous vous sentez visés) donnez l’impression d’avoir un peu trop de temps libre, c’est moche à voir et ça pourrit l’ambiance :-p
Sérieux, pensez aux journalistes qui bossent et vous pondent des articles. Ca doit être super d’écrire en se disant que Naruto666 ou SystemOutPrintHelene va résumer ton boulot à un malheureux terme mal choisi (et encore, dans l’article ici présent, y’a aucun soucis, apprenez à lire bon sang), et éclipser le reste de l’actu.


elticail
Il y a 1 an

+1 (j’aurais bien mis plus mais on se connait pas, nan j’déconne :D )



les “je-sais-tout énervés et donneurs de leçons” qui ont “un peu trop de temps libre” ça porte un nom en littérature populaire : enculeurs de mouches !


elticail
Il y a 1 an

(reply:2102341:Paul Muad’Dib)




Oui c’est dingguuue :roll:



Les groupe de hacher ont besoin de ‘publicité’ ? … C’est quand même incroyable.


DanLo Abonné
Il y a 1 an

C’est dommage de lire tant de présomption au niveau de sécurité informatique d’une entité uniquement au regard d’une revendication (réelle ou pas) d’avoir subit une attaque.



Tout ce que cela montre, que tout le monde de la cybersécu sait déjà et qui n’est jamais répété assez, c’est : il n’existe pas de sécurité parfaite.



Pour y avoir bossé, je me garderai très largement à dire qu’ils sont des amateurs sur le sujet.
En revanche ce que je peux dire c’est qu’ils sont très très largement la cible d’attaques en tout genre (allant jusqu’à l’enlèvement d’employés), et donc, si on suit l’adage ci-dessus, qu’une attaque réussie envers une entité ne présume en rien du niveau de sécurité de cette dernière.



Vous voulez préjuger de cela ? Commencez par voir si l’attaque est confirmée, et ensuite par vous informer sur les moyens et la complexité des méthodes employées qui ont mené au résultat.
Et là on en discute. Sinon la discussion ira pas plus haut qu’à un comptoir de PMU à 2h du mat’ (je présume pas de la capacité analytique des consommateurs de PMU hors état d’ébriété)


phoenix35 Abonné
Il y a 1 an

+1000
Pour donner un ordre d’idée, sur 2021, Thalès annonce avoir intercepté plus de 1000 cyber-attaques par minute…


Paul Muad'Dib Abonné
Il y a 1 an

elticail a dit:


Oui c’est dingguuue :roll:
Les groupe de hacher ont besoin de ‘publicité’ ? … C’est quand même incroyable.




Quel est le rapport ou la pertinence de ce nouveau message avec le mien ?
Je remets ton message initial :




“Thales est un groupe d’électronique français spécialisé dans l’aérospatiale, la défense, la sécurité ”
Pas en sécurité informatique visiblement :roll:




Ma réponse ne faisait que souligner l’absurdité, pour ne pas dire autre chose, de ton commentaire initial.




elticail a dit:


+1 (j’aurais bien mis plus mais on se connait pas, nan j’déconne :D )




Arrêtez de jouer aux vierges effarouchées, vous commentez complètement à côté de la plaque avec des propos qui n’apportent rien à la discussion en plus d’être juste faux, certains vous le font remarquer et vous expliquent pourquoi, c’est tout.
Voir le message de DanLo qui a bien résumé :




DanLo a dit:



grsbdl Abonné
Il y a 1 an

(reply:2102668:Paul Muad’Dib)




On ne joue pas aux vierges effarouchées, on en a juste marre de l’ambiance pourrie imposé par une minorité d’emmerdeurs. Et quitte à nous viser, essaie de lister nos interventions, tu verras que nous sommes très loin des utilisateurs toxiques et prolifiques. Peut être parce qu’on n’en peut plus de ne pas pouvoir discuter en bonne intelligence…
Il reste heureusement des threads où ça se passe bien, mais c’est loin d’être la majorité.


DanLo Abonné
Il y a 1 an

Il me semble que la remarque sur les vierges effarouchées ne te concernait pas.



Paul se focalise uniquement sur les commentaires de comptoirs (certains étant purement complotistes d’ailleurs), qui réagissent mal quand d’autres leurs expliquent en quoi leur raisonnement est mauvais.



Je comprend tout à fait ton commentaire sur l’ambiange de cet espace d’échange. Mais il me semble que ce sont 2 discussions différentes. L’échange de Paul n’étant pas en mode critique gratos de l’article et du journaliste.