Certaines informations de la BBC ou encore de la compagnie aérienne British Airways ont été volées par des hackeurs russes qui se sont introduits dans des bases de données via le logiciel de transfert de fichiers MOVEit.
Le groupe de ransomware Clop, a lancé un ultimatum sur le darkweb. Les personnes victimes du piratage du logiciel de transfert de fichiers MOVEit doivent les contacter pour négocier. Dans le cas contraire, leurs données seront publiées. Que des pirates demandent à leurs victimes de les contacter est une pratique pour le moins inhabituelle. « Cela pourrait être dû au fait que Clop lui-même ne peut pas suivre l'ampleur du piratage qui est toujours en cours de traitement dans le monde », suggère la BBC, elle-même victime.
Parmi les données figureraient les informations de paie de plus de 100 000 collaborateurs du média britannique, de British Airways et de Boots. Mais aussi des adresses personnelles, des numéros d'assurance nationale et des coordonnées bancaires. D’autres entreprises visées ont été identifiées, parmi lesquelles Aer Lingus, Boots, le Gouvernement de la Nouvelle-Écosse et l'université de Rochester.
Des données supprimées ?
Clop a néanmoins indiqué avoir supprimé les données de services gouvernementaux, municipaux et de police. « Ne vous inquiétez pas, nous avons effacé vos données, vous n'avez pas besoin de nous contacter. Nous n'avons aucun intérêt à exposer de telles informations », on-t-il écrit. Interrogé par la BBC, Brett Callow, chercheur chez l'Emsisoft explique néanmoins que cette affirmation est à prendre avec des pincettes : « si les informations ont une valeur monétaire ou pourraient être utilisées pour le phishing, il est peu probable qu'elles ont été simplement éliminées. »
Fournit par Progress Software, MOVEit permet de déplacer des fichiers en toute sécurité (normalement) dans les systèmes d’une entreprise. Zellis, un fournisseur de service de paie utilisé par de nombreuses sociétés outre-manche, utilise ce logiciel. Et c’est sans doute via sa base de données que les vols ont été perpétrés.