>>> Mise à jour du 26 Mars 2022 : selon DarkFeed (Twitter), il semblerait (pas d’autres détails) que les données aient été fatalement publiées par les cyber-attaquants derrière le ransomware LockBit… A veiller ! <<<
Actualité, le 15 Mars 2022
Depuis le 27 Février 2021, l’équipementier-fabricant de pneus est dans la tourmente : son unité de production de La Vergne (Etats-Unis) a été impacté par une cyber-attaque. Depuis peu de de détails ont été communiqué par le fabricant ; un silence rompu par les présumés auteurs de ladite cyber-attaque, LockBit, qui la revendique tout en signalant qu’ils sont prêt à publier publiquement les données chiffrées par le ransomware ce soir, le 15-16 Mars 2022, à minuit…
“Beaucoup de gens nous demandent si notre communauté internationale de pentesters post-payés menacera-t-elle l’Occident sur les infrastructures critiques en réponse à la cyberagression contre la Russie ? Notre communauté est composée de nombreuses nationalités du monde, la plupart de nos pentesters sont originaires de la CEI, y compris des Russes et des Ukrainiens, mais nous avons aussi des Américains, des Anglais, des Chinois, des Français, des Arabes, des Juifs et bien d’autres dans notre équipe. Nos développeurs programmeurs vivent en permanence dans le monde entier en Chine, aux États-Unis, au Canada, en Russie et en Suisse. Nos serveurs sont situés aux Pays-Bas et aux Seychelles, nous sommes tous des gens simples et pacifiques, nous sommes tous des Terriens […] Pour nous, ce ne sont que des affaires et nous sommes tous apolitiques. Nous ne sommes intéressés que par l’argent pour notre travail inoffensif et utile. Tout ce que nous faisons est de fournir une formation payante aux administrateurs système du monde entier sur la façon de configurer correctement un réseau d’entreprise. Nous ne participerons jamais, en aucune circonstance, à des cyber-attaques contre des infrastructures critiques de n’importe quel pays dans le monde ou ne participerons à aucun conflit international” est-il indiqué dans un descriptif du site officiel du cyber-groupe, sur le réseau Tor.
“Jusqu’à ce que nous en sachions plus sur cette enquête, nous ne pouvons pas déterminer avec certitude l’étendue ou la nature de tout incident potentiel, mais nous continuerons à travailler avec diligence pour résoudre tout problème potentiel susceptible d’affecter nos opérations, nos données, nos coéquipiers et nos clients“, selon une partie du communiqué publié par média interposé, le 27 Février 2022, par Bridgestone Americas… A veiller !
Sources :
- SecurityAffairs – 13 Mars 2022 – Bridgestone Americas : LockBit revendique la cyber-attaque par ransomware,
- NewsChannel 5 – 27 Février 2022 – Bridgestone Americas : cyber-attaque (communiqué – pas de précision sur la nature).