Skip to content
Publié dansActualités

Des pirates informatiques exploitent un mot de passe faible pour détruire une entreprise vieille de 160 ans

Un mot de passe faible détruit la logistique du KNP

On pense aujourd'hui que la raison pour laquelle un groupe de pirates informatiques notoires a pu mettre à genoux une entreprise de transport basée dans le Northamptonshire est probablement due à l'exploitation d'un mot de passe faible.

À la suite de ce piratage, qui s'est produit en 2023, plus de 700 employés ont été licenciés et l'entreprise KNP Logistics, qui a presque 160 ans d'existence, a fait faillite.

Forte de 500 camions et opérant à l'époque sous la marque "Knights of Old", KNP n'est que l'une des nombreuses entreprises britanniques frappées par la cybercriminalité, les victimes les plus connues ayant été Harrods, Marks & Spencer et Co-Op.

Un mot de passe faible détruit le PNK

Le sujet d'un récent reportage de l'émission télévisée Panorama de la BBC, c'est qu'un seul mot de passe faible (du compte d'un employé de KNP) a été exploité par des pirates informatiques, leur donnant un accès non autorisé au système informatique de l'entreprise.

Bien que KNP ait déclaré s'être conformé aux normes du secteur de la cybersécurité et avoir souscrit une assurance contre les attaques en ligne, il n'a pas été en mesure de se remettre de ce qui était sur le point de devenir une brèche majeure dans son système.

Le groupe de pirates informatiques Akira, qui serait à l'origine de la cyberattaque, a mené une attaque par ransomware, qui a entraîné le cryptage des données de KNP et le verrouillage de son système interne.

Une note a été laissée à la victime du groupe :

"Si vous lisez ceci, c'est que l'infrastructure interne de votre entreprise est totalement ou partiellement morte... Gardons les larmes et le ressentiment pour nous et essayons de construire un dialogue constructif."

Bien qu'Akira n'ait pas mentionné son prix pour la fourniture d'une clé de décryptage (pour déverrouiller le système crypté), une société spécialisée dans la négociation de ransomware a estimé que le chiffre pourrait être de 5 millions de livres sterling.

Mais KNP ne pouvait pas se permettre une telle somme et, souffrant maintenant de ce qui semblait être la perte définitive de ses données, a finalement dû licencier 730 employés et déposer une demande de mise sous administration.

Paul Abbott, directeur de KNP, estime que le catalyseur de cette cyberattaque catastrophique est très probablement dû au fait que les pirates ont deviné un mot de passe faible appartenant au compte d'un employé.

Il n'a toutefois pas informé le propriétaire présumé du compte de cette conviction, décidant de garder l'anonymat sur cette lourde nouvelle. "Voudriez-vous savoir s'il s'agissait de vous ? a demandé M. Abbott.

Les cybercriminels étant toujours à l'affût de leur prochaine cible potentielle pour voler leurs données personnelles et financières ou demander une rançon, veillez à prendre votre sécurité en ligne au sérieux en utilisant les outils suivants TotalAV.

Notre logiciel primé offre une protection en temps réel contre les dernières menaces et escroqueries en ligne, ainsi que des outils de pointe pour votre navigateur afin de protéger vos appareils et votre monde en ligne.

TotalAV Footer
Partager cette information

Articles d'actualité

Le Père Noël ne vous envoie pas de SMS

Le Père Noël ne vous envoie pas de SMS : Restez à l'abri des escroqueries pendant la période de Noël

C'est la période la plus merveilleuse de l'année ! Les bas sont montés, les lumières scintillent et votre panier d'achat - en ligne et physique - déborde probablement de cadeaux pour vos proches. Mais pendant que vous êtes à la recherche de bonnes affaires pour le Black Friday ou que vous commandez les cadeaux de dernière minute, les escrocs ne chôment pas non plus. Leur cadeau préféré ? [...]

Cyberattaque de la plate-forme X
Publié dansActualités

Les Ukrainiens sont responsables de la panne de X "cyberattaque", affirme Elon Musk

Elon Musk, le propriétaire de X (anciennement Twitter), a affirmé que sa plateforme de médias sociaux avait subi des interruptions de service intermittentes tout au long de la journée de lundi à la suite d'une cyberattaque ciblée "massive". Le milliardaire américain et dirigeant du DOGE (Department of Government Efficiency) a également affirmé que l'Ukraine pourrait être responsable après que des liens vers des adresses IP ukrainiennes [...]

fr_FRFrançais