Cyberattaque : des informations confidentielles sur des composants de Tesla, SpaceX et Lockheed Martin exposées sur le web

Tesla, SpaceX, Boeing et Lockheed Martin figureraient parmi les victimes indirectes d'une cyberattaque par ransomware ayant frappé un de leurs fournisseurs, Visser Precision. En attendant que ce dernier paye une rançon, les cyberattaquants publient des informations industrielles et commerciales confidentielles concernant ces grands industriels américains. Fichiers CAO, fiches de décomposition des coûts, factures, emails...

Partager
Cyberattaque : des informations confidentielles sur des composants de Tesla, SpaceX et Lockheed Martin exposées sur le web
Parmi les documents publiés par DoppelPaymer se trouve le schéma partiel d'une antenne de missile appartenant à Lockheed Martin, indique TechCrunch.

Des informations industrielles confidentielles concernant Tesla, SpaceX, Boeing et Lockheed Martin se promènent sur le web, selon le site d’actualité américain TechCrunch. Ce lundi 2 mars, Visser Precision, une PME de Denver, dans le Colorado, a annoncé subir un « incident de cybersécurité impliquant l’accès à des données ou le vol de données ». Celle-ci fournit des composants en métal, usinés et imprimés en 3D, et compte ces quatre grands groupes parmi ses clients.

Interrogé par Industrie & Technologies, Brett Callow, chercheur en sécurité chez Emsisoft qui a alerté TechCrunch, précise que cette attaque vient du ransomware (rançongiciel) DoppelPaymer, qui exploite une faille dans les logiciels d’entreprises de Citrix (CVE-2019-19781). « Certaines des données qui ont été volées, comme, par exemple, des informations relatives à Tesla et SpaceX, ont déjà été publiées en clair sur le web où elles sont accessibles à toute personne disposant d'une connexion internet », prévient-il. Nous avons pu accéder au site internet. On y trouve des fichiers CAO, des fiches de décomposition des coûts, des factures, des mails...

Exemple de document publié sur internet par les cyberattaquants

Un cousin de Maze, qui avait attaqué Bouygues Construction fin janvier

Sur ce site web créé par les cyberattaquants figure le message « Restez à l'écoute. Il en reste encore beaucoup à venir, en plusieurs partie ». « Ce qui suggère évidemment qu'ils disposent de plus de données que celles déjà publiées », indique Brett Callow. Visser Precision, de son côté, a assuré à TechCrunch qu’ils « continuaient à enquêter et que les opérations industrielles n’étaient pas affectées » pour le moment. Contactés par le site américain, Tesla, SpaceX et Boeign, n’ont pas encore répondu.

Dérivé du ransomware BitPaymer, actif depuis plusieurs années, DoppelPaymer fonctionne d’une manière similaire au ransomware Maze, qui a notamment paralysé Bouygues Construction du 30 janvier à début février 2020 en bloquant l’accès à 237 ordinateurs et en volant une grande quantité de données (200 Go selon Zataz et jusqu'à plusieurs To selon Bleeping Computer). Comme avec Maze, les hackers derrière DoppelPaymer exfiltrent les données avant de les chiffrer puis réclament une rançon. Si la société ne paie pas, ils publient ces données en ligne progressivement. Actif depuis la mi-2019, DoppelPaymer « n’a commencé à publier des données que depuis quelques jours », poursuit Brett Callow. Le groupe « prétend avoir vendu des données volées lors d'incidents précédents sur le darknet », ajoute-t-il.

Demande de rançon adressée à Visser Precision

Bretagne Télécom récemment attaqué par DoppelPaymer

En janvier, DoppelPaymer a été utilisé pour voler et chiffrer des données de Bretagne Télécom. Avec à la clé une demande de rançon s'élevant à 35 bitcoins (équivalents à près de 278 000 euros aujourd’hui). Une somme que Nicolas Boittin, le PDG, a refusé de payer, avant de parvenir à récupérer les données chiffrées - mais probablement pas les données exfiltrées par les hackers. Déjà, en 2019, diverses attaques avaient été menées avec DoppelPaymer contre le gouvernement chilien et Pemex, la compagnie pétrolière nationale du Mexique, Allied Universal).

Certaines données relatives à Bretagne Télécom, à Pemex et à d’autres entreprises sont aussi disponibles sur le site créé par DoppelPaymer, aux côtés de celles issues de l’attaque contre Visser Precision. Brett Callow craint que les données de nombreuses autres entreprises pourraient également être en danger – document à l’appui.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'hebdo de la techno

Nos journalistes sélectionnent pour vous les articles clés de l'innovation technologique

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

LES ÉVÉNEMENTS L'USINE NOUVELLE

Tous les événements

LES PODCASTS

Le premier câble transatlantique (1/2)

Le premier câble transatlantique (1/2)

Un entremetteur talentueux et fortuné compte unir l’Europe à l’Amérique via un câble sous-marin. Pour le meilleur et pour le pire.

Écouter cet épisode

Monstre et compagnie

Monstre et compagnie

L’explosion meurtrière de la plateforme Piper Alpha révèle un industriel compatissant. Un rôle de composition pour Armand Hammer...

Écouter cet épisode

Le London Bridge, attraction touristique... en Arizona

Le London Bridge, attraction touristique... en Arizona

Du fog anglais à la chaleur de l’Arizona, il n’y a qu’un pas. Ou le pari d’un industriel américain prêt à tout pour promouvoir sa ville.

Écouter cet épisode

Einstein ou la transition énergétique avant l’heure

Einstein ou la transition énergétique avant l’heure

Einstein et Szilard, un duo de scientifiques renommés prêts à révolutionner... le quotidien des ménagères.

Écouter cet épisode

Tous les podcasts

LES SERVICES DE L'USINE NOUVELLE

Trouvez les entreprises industrielles qui recrutent des talents

ASSYSTEM

Ingénieur Mécanique expérimenté H/F

ASSYSTEM - 22/09/2023 - CDI - Flamanville

+ 550 offres d’emploi

Tout voir
Proposé par

Accédez à tous les appels d’offres et détectez vos opportunités d’affaires

976 - BANDRABOUA

REHABILITATION DU LAGUNAGE DE DZOUMOGNE LOT 3 : CLOTURE.

DATE DE REPONSE 11/10/2023

+ de 10.000 avis par jour

Tout voir
Proposé par

ARTICLES LES PLUS LUS