Fuite de données massive chez Corsica Ferries

La compagnie de transport maritime Corsica Ferries a déposé plainte, mardi 7 novembre, suite au piratage de son réseau informatique le 27 octobre dernier par Alphv, alias BlackCat. L’entreprise a refusé de payer une rançon et fait désormais face à une fuite de données.

Fin octobre, les cybercriminels du groupe russe Alphv ont mis hors service plusieurs serveurs de l’entreprise de transport maritime Corse, Corsica Ferries. Une cellule de crise a été mise en place juste après l’incident, avec Orange CyberDéfense et l’ANSSI. L’accès aux serveurs possiblement touché a été fermé. La compagnie a refusé de payer la rançon et a déposé plainte. Corsica Ferries a également fait un signalement à l’ANSSI, et notifié l’incident à la CNIL.

Les cybercriminels affirment avoir mis la main sur 101 gigaoctets de données et ont publié une nouvelle entrée relative à Corsica Ferries sur leur site du darkweb, dimanche 5 novembre. « Ils ont décidé de ne pas coopérer, n’hésitez pas à télécharger et à inspecter les données », ont écrit les pirates.

Les données bancaires n'ont pas fuité 

Parmi les données se trouveraient des informations bancaires et des documents internes selon Alphv. De son côté, Corsica Ferries explique que : « les investigations sont en cours pour lister les données et les contenus volés afin d’en informer individuellement les personnes, prestataires et tiers concernés ». Les clients de la compagnie ont été informés d’un éventuel vol de données personnelles et ont été invités à modifier leurs mots de passe et à durcir leurs configurations de sécurité. Concernant les données bancaires, la compagnie s’est voulue rassurante en précisant qu’elle n’y a pas accès puisque les transactions sont directement déviées sur les réseaux bancaires.

Plus connu sous le nom BlackCat, Alphv est un groupe de ransomware as-a-service qui propose son logiciel à des affiliés. Très actif, il figure régulièrement dans le top 3 des groupes de cybercriminels ayant perpétré le plus grand nombre d’attaque. En septembre dernier par exemple, 47 attaques estampillées BlackCat ont été recensées par NCC Group.