Depuis environ le 9 Décembre 2021, les cyber-attaquants œuvrant pour LockBit 2.0, un ransomware, revendiquent un chiffrement de données appartenant à Schneider Electric ; une information démentie par le fabricant.
Schneider Electric had been hit by #LockBit 😬. SE is one of the main industrial vendors. Threat to organizations using its ICS equipment depends on the leak scope, but it's definitely smth to keep an eye on. pic.twitter.com/DZSHO67dVr
— Marcin Dudek (@dudekmar) December 9, 2021
“Nous avons connaissance d’une revendication mentionnant que Schneider Electric aurait été victime d’une attaque par ransomware. Il n’y a actuellement aucune preuve d’un tel événement. Notre équipe de cybersécurité enquête sur cette affirmation“, confirme le responsable de la communication de la branche française du groupe Schneider Electric, selon les propos relatés par le webzine sécuritaire LeMagIT.
Du côté de Marcin Dudek, chercheur sécuritaire, le son serait tout autre : dans un billet publié sur le site officiel des cyber-attaquants, des données auraient été verrouillées via LockBit et serait en passe, d’ici environ une vingtaine de jours, d’être publiquement mises à nu avec, en amuse-bouche, des données dévoilées mais dont la teneur ne serait pas hautement confidentielle.
It's clearly that. The names of at least two files mentioned here can be found in the listing of files from the Vestas leak. pic.twitter.com/chEUZcWMvE
— Valéry Rieß-Marchive (@ValeryMarchive) December 10, 2021
Les données seraient issues du cyber-larcin obtenus par la cyber-attaque essuyée par Vestas, depuis le 19 Novembre 2021… A veiller !