C’est peut-être la plus vaste cyberattaque coordonnée jamais vue en Norvège.
L’industrie énergétique norvégienne cible d’une vaste attaque informatique
Selon le journal norvégien The Local, près de 300 compagnies pétrolières et énergétiques sont actuellement la cible d’un piratage de grande ampleur. La NSM (Autorité nationale de sécurité norvégienne) a révélé que des intrusions avaient d’ores et déjà été détectées dans 50 sociétés et que 250 autres ont été alertées par le gouvernement d’un risque qu’elles le soient à leur tour.
industrie énergétique norvégienne
Statoil, la plus important compagnie pétrolière du pays fait partie des organisations visées et indique avoir lancé une série de vérifications pour repérer un éventuel signe d’intrusion. La NSM indique avoir des suspicions sur les personnes à l’origine de cette attaque mais ne donne pour l’heure pas plus de détails.
D’après les déclarations d’une responsable de la NSM, cité par la presse locale, les pirates auraient mené une campagne de social-engineering et identifié certaines personnes à des postes clés des organisations. Ils leur auraient ensuite adressé un mail contenant une pièce jointe infectée. Une fois le malware ouvert, celui-ci recherche une brèche dans le réseau et établit une communication avec les pirates. L’objectif final est d’installer un keylogger (enregistreur de frappe) sur les machines des responsables visés afin de récupérer des identifiants et mots de passe pour s’accaparer ensuite la propriété intellectuelle de l’entreprise.
Téléchargez cette ressource
Guide de Cyber-résilience pour Microsoft 365
La violation de votre tenant M365 va au-delà d’un simple incident de cybersécurité. Elle peut entraîner une interruption opérationnelle généralisée, des perturbations commerciales et une exposition de vos données sensibles. Découvrez les méthodes et technologies pour évaluer, comparer et renforcer votre posture de sécurité Microsoft 365.
Les articles les plus consultés
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Activer la mise en veille prolongée dans Windows 10
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Afficher les icônes cachées dans la barre de notification
Les plus consultés sur iTPro.fr
- Agents IA : la perception des collaborateurs français
- Du Cloud-first au Cloud-right : bâtir les fondations de l’IA en entreprise
- Cybercriminalité : abus des plateformes légitimes
- Compétence transversale ou matière à part entière : quelle place pour la cybersécurité à l’école ?
- Plus de femmes dirigeantes dans la tech pour la culture d’entreprise et l’inclusion
