Le réseau de transport de Toronto attaqué par un ransomware

Une nouvelle attaque de ransomware a eu lieu la semaine dernière et a été signalée au cours du week-end. La Commission de transport en commun de la ville de Toronto - l'entité en charge des transports publics de la ville, a publié une déclaration informant le public d'une attaque de ransomware.

Selon la déclaration officielle de la Toronto Transit Commission, l'impact initial de l'attaque a été « minime » jusqu'à la mi-vendredi et a commencé comme « l'activité réseau inhabituelle » standard. Une fois que l'attaque a battu son plein, le service de transport public de Toronto a perdu l'accès à une gamme de services et de fonctionnalités.

Le système de communication standard utilisé par les opérateurs de transports publics est tombé en panne et ils ont été contraints de communiquer par radio. De plus, les serveurs de messagerie sont tombés en panne et les informations sur les heures d'arrivée et les affichages du « prochain véhicule » ont également été perdues, ainsi que la possibilité de réserver un transport en ligne.

Il n'y a pas d'informations précises sur l'identité du gang de ransomware responsable de l'attaque, et aucun des grands noms de ransomware n'a encore publié de vantardise sur ses blogs.

La Toronto Transit Commission a impliqué toutes les autorités respectives dans l'affaire et « enquête » sur l'incident.

Ce n'est pas la première fois qu'un réseau de métro canadien est attaqué par des gangs de ransomware ces dernières années. Montréal et Vancouver ont subi des attaques de pirates informatiques similaires, impliquant des ransomwares, les deux attaques ayant eu lieu fin 2020.

Il y a eu beaucoup de débats houleux sur la façon dont les autorités et les victimes devraient gérer les attaques de ransomware et coopérer pour les combattre également aux États-Unis. Un projet de loi controversé a récemment été présenté comme un effort bicaméral au Sénat américain, suggérant des mesures destinées à limiter l'impact des ransomwares que certains ont trouvé trop contraignants et stricts.

Les législateurs et les entreprises américains tentent tous deux de trouver un moyen de limiter à la fois l'exposition des entités aux attaques, ainsi que l'impact de ces attaques et les paiements possibles aux cyber-extorqueurs. Le paysage des ransomwares aux États-Unis a radicalement changé à la suite de l'attaque de la mi-2021 contre Colonial Pipeline qui a eu un impact majeur sur une grande partie du pays et a touché de nombreux États.

Lors d'événements plus récents, un groupe de rançongiciels russes a tenté de rallier d'autres acteurs de la menace russophones et de les regrouper contre « les intérêts américains ». Le plaidoyer a été fait sous la forme d'une lettre ouverte publiée sur le blog de gangs de ransomware Groove, en russe.

November 2, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.