Il n’y a aucune certitude quant à la fuite de données soumises à la protection des données.

L’association municipale de l’éducation de Keski-Uusimaa (Keuda) a été touchée par une forte cyberattaque fin novembre. L’attaque a été menée avec le rançongiciel LockBit, qui a infecté 60 % de tous les postes de travail et serveurs de Keuda. Keuda a fait un rapport final sur ce qui s’est passé la semaine dernière vendredi.

Selon la société de cybersécurité Nixu Oyj, qui a enquêté sur l’affaire, l’attaque a paralysé l’environnement informatique de Keuda et toute communication a été coupée pendant une semaine.

– La reprise de la situation est encore partiellement en cours. Dans le cadre de la reprise après l’attaque, l’environnement informatique et la sécurité des informations de Keuda ont été considérablement développés, ce qui a contribué à l’allongement du temps de récupération, le responsable de la gestion des informations de Keuda Frère Heikki Anttolainen dit dans l’annonce.

Il n’y a aucune certitude quant à une fuite de données

L’attaquant s’est connecté au serveur Microsoft Azure de Keuda. Keuda ne sait pas comment l’attaquant a réussi à se connecter au serveur.

Au moment où le logiciel malveillant s’est propagé, des mises à jour ont été apportées aux machines, c’est pourquoi les machines ont été allumées. Cela a permis au malware de se propager entre les machines.

– Les mises à jour n’étaient pas liées à l’attaque, le directeur de la corporation municipale Riikka-Maria Yli-Suomu commenta Iltalehti.

Les machines infectées contenaient des données soumises à la protection des données, telles que les numéros de sécurité sociale des étudiants et du personnel. Il n’y avait aucune certitude que ceux-ci se retrouveraient avec l’agresseur.

Selon Keuda, l’incident a provoqué une perte de confiance dans l’environnement informatique géré.

L’agence d’information finlandaise STT et la société d’ingénierie Wärstilä ont également été la cible d’une attaque d’extorsion similaire l’année dernière.

Ransomware qui demande une rançon

LockBit appartient à la catégorie des virus cryptographiques. Il s’agit d’un malware ransomware qui bloque l’accès des utilisateurs aux ordinateurs et demande une rançon à l’utilisateur.

Les organisations où la perturbation est si importante qu’elles pourraient éventuellement payer les demandes de rançon sont généralement sélectionnées comme cibles. La cible est également supposée avoir la possibilité de payer la rançon.

Après avoir gagné un chemin d’infection, le virus se propage indépendamment au sein du réseau vers d’autres machines de l’organisation attaquée.

Auparavant, LockBit était connu sous le nom de rançongiciel ABCD.

Coûte plus de cent mille euros

Selon l’Association of Education Councils, la plus grande menace résidait dans les horaires de remise des diplômes des étudiants.

– Le personnel de Keuda s’est bien adapté à la situation exceptionnelle et l’enseignement a pu être organisé en grande partie comme prévu. L’attaque n’a également causé aucun retard dans la remise des diplômes d’aucun étudiant, a déclaré Yli-Suomu dans le communiqué de presse.

Selon le rapport, les coûts directs de l’incident pour Keuda s’élevaient à plus de 100 000 euros. Les coûts des heures supplémentaires de l’administration de l’information pendant le reste de l’année ont été estimés à 15 000 euros.

L’association éducative de Central Uusimaa, Keuda, est le cinquième plus grand fournisseur de formation professionnelle de Finlande. Ils organisent des formations à Järvenpää, Kerava, Mäntsälä, Nurmijärvi, Sipoo et Tuusula.



ttn-fr-54