Pour gérer vos consentements :
Categories: Cybersécurité

Ransomware chez Schneider Electric : un suspect nommé Cactus

Schneider Electric, victime de Cactus ? Le groupe cybercriminel ne le revendique pas encore sur son site vitrine. Mais l’entreprise française a confirmé, ce 29 janvier, avoir été attaquée. L’information venait alors de filtrer par voie de presse…

Dans la version officielle, l’incident s’est déroulé le 17 janvier. Il a touché la division Sustainability Business (conseil en développement durable). Et eu un impact aussi bien sur Resource Advisor (logiciel cloud de gestion de l’empreinte environnementale) que sur « des systèmes spécifiques à des divisions ».

Aux dernières nouvelles, on vise, chez Sustainability Business, la restauration sous deux jours ouvrés de l’accès aux systèmes touchés.

Il y a eu des accès indésirables à des informations, reconnaît Schneider Electric, sans en dire davantage.

Cactus semble avoir pu exfiltrer des téraoctets de données. Pratiquant la double extorsion, le groupe a déjà plusieurs entreprises françaises sur sa liste de victimes revendiquées. Nommément :

– Odalys Vacances (hébergement touristique ; siège à Paris)
– Promotrans (formation professionnelle ; Paris)
– Lagarde Meregnani (second œuvre ; Meurthe-et-Moselle)
– Agoravita (ESN ; Toulouse)

Identifié en mars 2023, Cactus exploite, en particulier, des vulnérabilités dans les VPN de Fortinet… dont Schneider Electric est client. On a constaté son usage, entre autres, de Cobalt Strike pour simuler des attaques, de Chisel pour établir des canaux de communication chiffrés et de SuperOps pour la gestion distante.

À consulter en complément :

Citrix Bleed : Boeing éclaire sur la faille qui lui a valu un ransomware
Windows et Linux, mondes à part pour les ransomwares
FIN12, ce groupe cybercriminel qui inonde la France de ransomwares
La cybersécurité, nouvelle discipline olympique ?

Illustration © Casimiro – Adobe Stock

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

3 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

3 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago