Le géant des ressources humaines Kronos subit une attaque de ransomware

Le fournisseur de services de gestion de la main-d'œuvre et de la paie Kronos a annoncé une attaque réussie de ransomware sur son réseau. Selon le communiqué publié par la société, les répliques de l'attaque pourraient résonner dans les semaines à venir.

Un autre jour – une autre attaque de ransomware

Kronos fournit des solutions de gestion des ressources humaines et de la paie à un grand nombre de clients, notamment des entreprises comme Tesla, Puma, les supermarchés Sainsbury's ainsi que des universités et des administrations municipales. Kronos a informé les clients qu'ils pourraient avoir besoin « d'évaluer et de mettre en œuvre des protocoles alternatifs de continuité des activités » à utiliser à la place des services affectés par la cyberattaque.

Comme cela arrive habituellement avec ce genre d'attaque, Kronos a initialement signalé une "activité inhabituelle" sur ses services Private Cloud. L'estimation initiale de l'entreprise était que le problème prendra plusieurs jours à résoudre, mais cela a été mis à jour pour nécessiter probablement des semaines pour être résolu. Les solutions proposées par Kronos qui ne sont pas fournies via le Kronos Private Cloud ne sont pas affectées.

La société a également déclaré que les informations appartenant à certains de ces gros clients peuvent avoir été consultées illégalement lors de la violation. Le vecteur d'attaque initial utilisé pour infiltrer Kronos est encore inconnu.

Les experts en sécurité sont tout aussi confus quant à la façon dont la violation s'est produite, ThreatPost citant Nick Tausek de Swimlane qui explique que l'attaque a réussi malgré le Kronos Private Cloud utilisant des pare-feu, le cryptage des données transmises et même l'authentification multifacteur comme dernière précaution.

Les clients mécontents recherchent des plans de sauvegarde

À l'approche de la semaine de Noël, de nombreuses entreprises ont besoin des solutions dont elles n'ont plus besoin pour traiter leur paie. Les clients qui utilisent le Kronos Private Cloud pour gérer de grandes organisations étaient naturellement très mécontents de la situation, laissant des commentaires mécontents et demandant un moyen de restaurer au moins les fonctionnalités de base dont ils ont besoin. D'autres étaient mécontents de l'absence de tout plan d'urgence significatif fourni par Kronos.

December 14, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.