Multiple London councils IT systems disrupted by cyberattack
Mis à jour :
Perturbation des systèmes informatiques de plusieurs conseils municipaux londoniens suite à une cyberattaque
Plusieurs conseils municipaux londoniens, dont le Royal Borough of Kensington and Chelsea (RBKC) et le Westminster City Council (WCC), subissent des interruptions de service dues à un incident de cybersécurité. Ces perturbations affectent des systèmes essentiels tels que les lignes téléphoniques, obligeant les autorités à activer des plans d’urgence pour garantir la continuité des services critiques aux résidents.
Le London Borough of Hammersmith and Fulham (LBHF), qui partage également certaines infrastructures informatiques avec le RBKC et le WCC, a mis en place des mesures supplémentaires pour isoler et sécuriser ses réseaux, entraînant également des interruptions d’activité.
Les investigations sur les auteurs et leurs motivations sont en cours, avec la collaboration d’experts en cybersécurité et du National Cyber Security Centre. Les conseils travaillent à la protection des systèmes et des données, à la restauration des services et au maintien des prestations essentielles. Le conseil a informé l’Information Commissioner’s Office (ICO) du Royaume-Uni.
Il est envisagé que l’incident soit lié à une attaque par ransomware visant un fournisseur de services utilisé par les trois conseils. Aucun groupe de ransomware n’a revendiqué publiquement l’attaque à ce jour.
Points clés :
- Impact généralisé : L’attaque a affecté plusieurs conseils municipaux londoniens qui partagent des infrastructures informatiques.
- Interruption des services : Les services essentiels, y compris les communications téléphoniques, sont perturbés.
- Réponse d’urgence : Les conseils ont activé des plans d’urgence pour maintenir les services critiques.
- Mesures de sécurisation : Des systèmes ont été isolés et mis hors ligne par précaution.
- Enquêtes en cours : Les autorités cherchent à identifier les auteurs et leurs motivations, ainsi qu’à déterminer si des données ont été compromises.
- Collaboration : Les conseils collaborent avec des experts et le National Cyber Security Centre.
- Notification des autorités : L’ICO a été informée.
- Hypothèse d’une attaque par ransomware : L’incident pourrait être lié à une attaque par ransomware sur un fournisseur de services commun.
Vulnérabilités :
- Aucune vulnérabilité spécifique (avec CVE) n’est détaillée dans l’article.
Recommandations :
- Les conseils déploient des mesures pour protéger les systèmes et les données.
- La priorité est la restauration des systèmes et le maintien des services critiques.
- Des enquêtes sont menées pour identifier les auteurs et comprendre l’étendue de la compromission des données.
- Une communication et des mises à jour régulières aux résidents et partenaires sont prévues.
