MATLAB dev says ransomware gang stole data of 10,000 people

1 minute de lecture

Mis à jour :

Attaque par Ransomware chez MathWorks : Données de 10 000 Personnes Compromises

MathWorks, le développeur du logiciel de calcul mathématique MATLAB, a révélé qu’un groupe de ransomware a accédé à son réseau en avril, volant les données de plus de 10 000 personnes. La société a officiellement divulgué l’attaque le 27 mai, liant des interruptions de service en cours à cet incident.

Les services affectés incluent l’authentification multifacteur (MFA), le système d’authentification unique (SSO), le centre cloud MathWorks, l’échange de fichiers, le centre de licences et la boutique en ligne. L’intrusion a été découverte le 18 mai, plus d’un mois après que les attaquants aient obtenu un accès initial. Les informations volées peuvent inclure des noms, adresses, dates de naissance, numéros de sécurité sociale et autres identifiants nationaux. À ce jour, aucun groupe de ransomware n’a revendiqué la responsabilité de l’attaque.

Points Clés:

  • Attaque par Ransomware : MathWorks a subi une intrusion par un groupe de ransomware.
  • Date de Découverte : L’incident a été découvert le 18 mai, suite à un accès initial en avril.
  • Données Compromises : Les informations personnelles de 10 476 individus ont été dérobées.
  • Services Impactés : MFA, SSO, cloud, centre de licences, boutique en ligne, et l’échange de fichiers.
  • Informations Volées : Noms, adresses, dates de naissance, numéros de sécurité sociale et autres identifiants.

Vulnérabilités :

Aucune vulnérabilité spécifique avec un identifiant CVE n’est mentionnée dans l’article. L’article indique seulement que les attaquants ont “gagné l’accès à ses systèmes”.

Recommandations :

L’article ne fournit pas de recommandations directes de MathWorks ou d’experts. Cependant, dans ce type de situation, les recommandations générales pour les organisations compromises incluent :

  • Mener une enquête approfondie pour identifier la cause première de la brèche.
  • Sécuriser immédiatement les systèmes affectés et rétablir les opérations de manière sécurisée.
  • Notifier les personnes concernées dont les données ont été compromises, en leur fournissant des conseils sur la protection de leur identité.
  • Examiner et renforcer les mesures de sécurité, y compris les contrôles d’accès, la gestion des correctifs et la surveillance du réseau.
  • Collaborer avec les forces de l’ordre et les experts en cybersécurité.

Source