cybersécurité

Des hackers infiltrent des machines de l’US Marshals Service

La plus ancienne agence fédérale américaine chargée de l’application de la loi, le US Marshals Service, a révélé avoir été victime d’une cyberattaque, fin février 2023, au cours de laquelle des pirates ont volé des données sensibles.

Selon un porte-parole des US Marshals, « l’incident majeur » a eu un impact sur un système informatique « autonome » qui contenait des enregistrements sur les cibles des enquêtes en cours, les données personnelles des employés et les processus internes.

Fait important, selon le porte-parole, le système n’incluait pas de détails personnels sur les personnes inscrites au programme fédéral de protection des témoins, dont la vie pourrait être en danger si elle était publiquement exposée. Les maréchaux américains affirment que le système n’est pas connecté au réseau plus large et a été rapidement fermé lorsque la brèche a été découverte avant de confier l’enquête au ministère de la Justice.

« Les efforts de remédiation et les enquêtes médico-légales du Département sont en cours« , a écrit un porte-parole du US Marshals Service dans un courrier électronique que ZATAZ a pu consulter. « Nous travaillons rapidement et efficacement pour atténuer tout risque potentiel résultant de l’incident. »

Le US Marshals Service n’a pas fourni d’informations supplémentaires indiquant si les attaquants ont menacé de divulguer des données volées si une rançon n’était pas payée, ni de détails sur la manière dont l’agence accède à ses dossiers dans le cadre d’une solution de contournement après la violation.

Si les attaquants sont entrés par effraction et ont chiffré les fichiers dans ce qui ressemblait à une attaque de ransomware, « mais n’ont jamais exigé de paiement » reprend Reuters du communiqué de presse de l’US Marshals Service, il est possible qu’il n’y ait jamais eu de motivation financière pour voler les informations. L’axe politique pourrait alors être mis en avant. Mais dans ce cas, les données finiront pas être diffusées. Il peut s’agir, aussi, d’une infiltration pour de la collecte de données qui sera ensuite revendu aux diverses mafias, triades et cartels.

Les pirates Russes et Chinois ne se sont pas vantés de l’attaque. Bref, à suivre !

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

3 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

2 semaines ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

2 semaines ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.