Cybersécurité

Des hackers infiltrent des machines de l’US Marshals Service

La plus ancienne agence fédérale américaine chargée de l’application de la loi, le US Marshals Service, a révélé avoir été victime d’une cyberattaque, fin février 2023, au cours de laquelle des pirates ont volé des données sensibles.

Selon un porte-parole des US Marshals, « l’incident majeur » a eu un impact sur un système informatique « autonome » qui contenait des enregistrements sur les cibles des enquêtes en cours, les données personnelles des employés et les processus internes.

Fait important, selon le porte-parole, le système n’incluait pas de détails personnels sur les personnes inscrites au programme fédéral de protection des témoins, dont la vie pourrait être en danger si elle était publiquement exposée. Les maréchaux américains affirment que le système n’est pas connecté au réseau plus large et a été rapidement fermé lorsque la brèche a été découverte avant de confier l’enquête au ministère de la Justice.

« Les efforts de remédiation et les enquêtes médico-légales du Département sont en cours« , a écrit un porte-parole du US Marshals Service dans un courrier électronique que ZATAZ a pu consulter. « Nous travaillons rapidement et efficacement pour atténuer tout risque potentiel résultant de l’incident. »

Le US Marshals Service n’a pas fourni d’informations supplémentaires indiquant si les attaquants ont menacé de divulguer des données volées si une rançon n’était pas payée, ni de détails sur la manière dont l’agence accède à ses dossiers dans le cadre d’une solution de contournement après la violation.

Si les attaquants sont entrés par effraction et ont chiffré les fichiers dans ce qui ressemblait à une attaque de ransomware, « mais n’ont jamais exigé de paiement » reprend Reuters du communiqué de presse de l’US Marshals Service, il est possible qu’il n’y ait jamais eu de motivation financière pour voler les informations. L’axe politique pourrait alors être mis en avant. Mais dans ce cas, les données finiront pas être diffusées. Il peut s’agir, aussi, d’une infiltration pour de la collecte de données qui sera ensuite revendu aux diverses mafias, triades et cartels.

Les pirates Russes et Chinois ne se sont pas vantés de l’attaque. Bref, à suivre !

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

3 semaines ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

3 semaines ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

3 semaines ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

3 semaines ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

3 semaines ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

3 semaines ago

This website uses cookies.