Skip to content
Publié dansActualités

Des pirates informatiques exploitent un mot de passe faible pour détruire une entreprise vieille de 160 ans

Un mot de passe faible détruit la logistique du KNP

On pense aujourd'hui que la raison pour laquelle un groupe de pirates informatiques notoires a pu mettre à genoux une entreprise de transport basée dans le Northamptonshire est probablement due à l'exploitation d'un mot de passe faible.

À la suite de ce piratage, qui s'est produit en 2023, plus de 700 employés ont été licenciés et l'entreprise KNP Logistics, qui a presque 160 ans d'existence, a fait faillite.

Forte de 500 camions et opérant à l'époque sous la marque "Knights of Old", KNP n'est que l'une des nombreuses entreprises britanniques frappées par la cybercriminalité, les victimes les plus connues ayant été Harrods, Marks & Spencer et Co-Op.

Un mot de passe faible détruit le PNK

Le sujet d'un récent reportage de l'émission télévisée Panorama de la BBC, c'est qu'un seul mot de passe faible (du compte d'un employé de KNP) a été exploité par des pirates informatiques, leur donnant un accès non autorisé au système informatique de l'entreprise.

Bien que KNP ait déclaré s'être conformé aux normes du secteur de la cybersécurité et avoir souscrit une assurance contre les attaques en ligne, il n'a pas été en mesure de se remettre de ce qui était sur le point de devenir une brèche majeure dans son système.

Le groupe de pirates informatiques Akira, qui serait à l'origine de la cyberattaque, a mené une attaque par ransomware, qui a entraîné le cryptage des données de KNP et le verrouillage de son système interne.

Une note a été laissée à la victime du groupe :

"Si vous lisez ceci, c'est que l'infrastructure interne de votre entreprise est totalement ou partiellement morte... Gardons les larmes et le ressentiment pour nous et essayons de construire un dialogue constructif."

Bien qu'Akira n'ait pas mentionné son prix pour la fourniture d'une clé de décryptage (pour déverrouiller le système crypté), une société spécialisée dans la négociation de ransomware a estimé que le chiffre pourrait être de 5 millions de livres sterling.

Mais KNP ne pouvait pas se permettre une telle somme et, souffrant maintenant de ce qui semblait être la perte définitive de ses données, a finalement dû licencier 730 employés et déposer une demande de mise sous administration.

Paul Abbott, directeur de KNP, estime que le catalyseur de cette cyberattaque catastrophique est très probablement dû au fait que les pirates ont deviné un mot de passe faible appartenant au compte d'un employé.

Il n'a toutefois pas informé le propriétaire présumé du compte de cette conviction, décidant de garder l'anonymat sur cette lourde nouvelle. "Voudriez-vous savoir s'il s'agissait de vous ? a demandé M. Abbott.

Les cybercriminels étant toujours à l'affût de leur prochaine cible potentielle pour voler leurs données personnelles et financières ou demander une rançon, veillez à prendre votre sécurité en ligne au sérieux en utilisant les outils suivants TotalAV.

Notre logiciel primé offre une protection en temps réel contre les dernières menaces et escroqueries en ligne, ainsi que des outils de pointe pour votre navigateur afin de protéger vos appareils et votre monde en ligne.

TotalAV Footer
Partager cette information

Articles d'actualité

Le gouvernement chinois accusé d'être à l'origine de piratages ciblés par les États-Unis
Publié dansActualités

La Chine serait à l'origine de plusieurs piratages dont les États-Unis ont été victimes, selon des responsables américains

Des pirates informatiques liés au gouvernement chinois sont à l'origine de brèches de sécurité ciblées contre des agences et des entreprises de télécommunications américaines, ont affirmé des responsables américains. Le département du Trésor américain est le dernier à avoir été piraté, les responsables révélant que les cybercriminels ont pu accéder aux postes de travail du personnel et à certains documents non classifiés. La Chine a nié [...]

fr_FRFrançais