Les informations d'identification de grandes entreprises volées dans un incident de centre de données

RÉSUMÉ ANALYTIQUE:

Dans un incident qui met en évidence la vulnérabilité généralisée des réseaux informatiques partout dans le monde, les cybercriminels ont récemment mis la main sur des identifiants de connexion pour des centres de données en Asie qui sont utilisés par de grandes entreprises mondiales. En conséquence, les cybercriminels peuvent être en mesure d'exécuter des activités d'espionnage avancées, de sabotage ou d'autres activités malveillantes.

Les caches de données incluent des adresses e-mail et des mots de passe pour les sites Web de support client appartenant à deux des plus grands opérateurs de centres de données en Asie: GDS Holdings Ltd, basé à Shanghai., et les centres de données mondiaux ST Telemedia basés à Singapour. Si cela semble relativement mineur, environ 2 000 clients des deux sociétés distinctes ont été touchés.

Depuis la violation, les cybercriminels ont infiltré au moins cinq comptes de clients d'entreprise, dont un appartenant à la principale plateforme chinoise de négociation de devises et de dettes.

Ce que les pirates ont fait avec les autres données de connexion reste flou. Les informations violées comprenaient des informations d'identification, en quantités variables, pour de grandes entreprises multinationales, y compris celles des échelons supérieurs du monde de la technologie.

Comment la violation s'est produite

Selon GDS, un site Web d'assistance client a connu une violation en 2021. La manière dont les cybercriminels ont obtenu les informations des centres de données mondiaux de ST Telemedia reste floue. Cette dernière entreprise n'a signalé aucune preuve que son portail de service à la clientèle avait été compromis cette année-là.

Les experts en cybersécurité et les dirigeants de quatre grandes marques américaines touchées ont souligné que les informations d'identification volées représentaient un danger inhabituel et troublant, car les portails de support client permettent également aux utilisateurs d'accéder physiquement à l'équipement informatique hébergé dans les centres de données.

Les cadres qui ont commenté la question jusqu'à présent ont demandé à ne pas être identifiés, car ils n'étaient pas autorisés à parler publiquement de la question.

Ampleur de la perte de données

L'ampleur de la perte de données met en évidence les dangers croissants auxquels les organisations sont confrontées lorsqu'elles dépendent de tiers pour stocker des données et des équipements informatiques. Les experts en cybersécurité affirment que le problème est particulièrement préoccupant en Chine, qui oblige les entreprises à s'associer à des fournisseurs de services de données locaux.

” C'est un cauchemar qui attend de se produire", a déclaré Michael Henry, ancien directeur de l'information de Digital Reality Trust Inc., un grand opérateur de centre de données américain.

Pour tout opérateur de centre de données, le pire des scénarios implique que les attaquants obtiennent un accès physique aux serveurs des clients et installent du code malveillant ou des activités connexes. "S'ils y parviennent, ils peuvent potentiellement perturber les communications et le commerce à grande échelle.”

Les centres de données mondiaux GDS et ST Telemedia affirment tous deux qu'ils ne disposent d'aucune preuve confirmant que quelque chose comme ce qui précède s'est réellement produit. Les principaux services métier n'ont pas été affectés par l'incident.

Les pirates vendent les données

Le mois dernier, sur le dark Web, des pirates informatiques ont publié des informations d'identification qui auraient été volées via cette violation. Le prix de vente était de 175 000$.

Dans un article, une fois hacker a écrit: “J'ai utilisé certaines cibles but mais [j'étais] incapable de gérer car [le] nombre total d'entreprises est supérieur à 2 000.”

Lundi, les cybercriminels semblaient déverser gratuitement les données volées sur le dark Web.

Les adresses électroniques et les mots de passe disponibles auraient pu permettre aux cybercriminels de se faire passer pour des utilisateurs autorisés sur certains sites Web. Les cybercriminels pourraient également potentiellement utiliser les données pour créer des courriels d'hameçonnage ciblés destinés aux personnes ayant un accès de haut niveau aux réseaux d'entreprise.

Informations complémentaires

Les deux opérateurs de centres de données ont rapidement répondu aux courriels lorsqu'ils ont été informés des problèmes de sécurité, lançant immédiatement des enquêtes internes.

Les piratages n'ont pas encore été attribués à un groupe de piratage connu. Selon les cyber-experts, les pirates pourraient imiter d'autres cybercriminels; une tactique souvent utilisée à des fins d'obscurcissement par les acteurs de l'État-nation.

Quelle que soit la manière dont ces informations volées ont été utilisées et transformées en armes, l'incident indique que les cyberattaquants explorent de nouvelles façons d'infiltrer des cibles cybernétiques difficiles et hautement sécurisées.

Pour en savoir plus sur cette histoire, veuillez visiter Bloomberg. Enfin, pour recevoir davantage d'actualités, de meilleures pratiques et d'analyses de pointe en matière de cybersécurité, veuillez vous inscrire au CyberTalk.org bulletin d'information.

 

Post Les informations d'identification de grandes entreprises volées dans un incident de centre de données apparu en premier sur CyberTalk.



>>Plus