Ransomware met des centaines de nouveaux distributeurs de billets hors service
Des centaines de distributeurs de billets nouvellement installés ont été mis hors ligne par ce qui semble être une attaque de ransomware. Les machines concernées sont au nombre de plus de six cents et ont été installées dans des gares du nord de l'Angleterre il y a quelques mois à peine.
Les distributeurs de billets en libre-service sont exploités par Northern Trains, une entité appartenant au gouvernement britannique. Northern Trains a signalé que le matériel était devenu la cible d'une cyberattaque de ransomware, destinée à "extorquer de l'argent". La société de gestion des trains est actuellement engagée dans une enquête en cours avec le fournisseur de matériel Flowbird d'où proviennent les machines.
La société a en outre annoncé que malgré la mise hors ligne des machines et le fait qu'elles soient affectées par des ransomwares, les données des clients ne devraient pas être en danger. Aucune donnée client ou liée au paiement n'a été volée ou exfiltrée lors de l'attaque, les clients doivent donc pouvoir se reposer.
Quiconque souhaite acheter des billets peut toujours le faire en utilisant le service Web et simplement obtenir les tickers en ligne, en utilisant son téléphone portable ou son ordinateur.
Il n'y a aucune information concrète concernant le type ou la souche de ransomware qui a été utilisé dans l'attaque. La société n'a pas non plus divulgué le montant de la rançon demandée par les pirates, mais c'est normal, compte tenu de l'enquête en cours.
Un représentant de Flowbird contacté par ZDNet a informé les médias que le problème avait été détecté pour la première fois en utilisant les « systèmes de cybersurveillance » internes de l'entreprise. Aucune des deux sociétés ne s'est chargée d'indiquer une date précise à laquelle le problème avec les distributeurs de billets serait résolu.
Bien qu'une attaque de cette ampleur ne puisse pas vraiment rivaliser avec les travaux de ransomware de plusieurs millions de dollars que les grands acteurs de la menace ont récemment réussis, ciblant les entreprises américaines, cela montre simplement que personne n'est vraiment à l'abri de la menace des ransomwares.
Les principales attaques de ransomware qui ont eu lieu au cours des derniers mois incluent celle contre JBS, le coup sur Colonial Pipeline, ainsi que plus récemment l'attaque contre le fournisseur de services réseau Kaseya.





