Des pirates informatiques ciblent le district scolaire de Los Angeles avec un ransomware

L’invasion à grande échelle de la Russie de l’Ukraine n’a pas suivi le plan de Vladimir Poutine : ses troupes ont subi des pertes dévastatrices, n’ont pas réussi à capturer des villes ukrainiennes clés et ont été repoussées vers la Russie. Cependant, au niveau national, le Kremlin a réussi à réprimer davantage ses citoyens, notamment en bloquant les médias d’information indépendants et d’autres accès à des informations impartiales. Désormais, un nouvel outil permet aux Russes d’accéder aux sites Web bloqués par le Kremlin, leur donnant accès à des informations qui ne sont pas dictées par la machine de propagande de l’État.

L’administration Biden se préparerait à prendre des mesures contre TikTok, après des années de suggestions selon lesquelles l’application appartenant à des Chinois est une menace pour la sécurité nationale. Cette semaine, nous avons examiné le problème avec TikTok : que les législateurs ne peuvent pas décider quelle menace, le cas échéant, l’application représente vraiment.

Ailleurs, Apple a dévoilé le nouvel iPhone 14. Parallèlement, il a annoncé qu’iOS 16 sera disponible au téléchargement à partir du 12 septembre. Cela signifie que la nouvelle technologie de clé d’accès d’Apple, qui élimine le besoin de mots de passe, sera disponible pour des millions de personnes. Voici tout ce que vous devez savoir sur les clés de sécurité d’Apple.

Mais attendez, il y a plus ! Chaque semaine, nous mettons en lumière les actualités que nous n’avons pas couvertes en profondeur nous-mêmes. Cliquez sur les titres ci-dessous pour lire les histoires complètes. Et restez en sécurité là-bas.

Avec plus de 400 000 élèves allant de la maternelle à la 12e année, le district scolaire unifié de Los Angeles est l’un des plus grands districts scolaires des États-Unis. Le 6 septembre, le district est devenu le dernier à être ciblé par des ransomwares. Dans un communiqué publié en ligne, les administrateurs du district ont déclaré avoir détecté une “activité inhabituelle” au sein de ses réseaux, affirmant qu’il avait été ciblé par un ransomware ; malgré l’attaque, les élèves ont pu aller à l’école.

L’attaque a suscité une large réponse de la part des responsables, le FBI et le Département de la sécurité intérieure aidant les forces de l’ordre locales. Les étudiants et le personnel ont perdu l’accès à leurs systèmes de messagerie, selon des rapports locaux. Il n’est pas non plus clair, selon les rapports, si les informations sur les étudiants, y compris les dossiers disciplinaires et les évaluations, ont été consultées par les assaillants. Le district scolaire indique que les étudiants et les employés doivent réinitialiser leurs mots de passe sur leurs comptes scolaires lorsqu’ils se rendent physiquement sur les sites du district scolaire. “Le district a échelonné l’accès à la réinitialisation du mot de passe pour minimiser la congestion des utilisateurs simultanés accédant au site Web”, ont déclaré des responsables dans un communiqué.

Le groupe de rançongiciels Vice Society a revendiqué la responsabilité de l’attaque. À la suite de l’incident, la Cybersecurity and Infrastructure Security Agency (CISA) et d’autres partenaires ont publié un avertissement concernant la Vice Society, affirmant qu’elle “ciblait de manière disproportionnée le secteur de l’éducation”. L’attaque de Los Angeles est la dernière en date contre les établissements d’enseignement : selon un rapport de la société de sécurité Sophos basé sur une enquête auprès de 499 répondants, 56 % des établissements d’enseignement inférieur et 64 % des établissements d’enseignement supérieur ont été touchés par un ransomware au cours de l’année écoulée, un ” augmentation considérable » par rapport à l’année précédente.

En juillet, les sites Web du gouvernement albanais ont été mis hors ligne. Le mois dernier, les chercheurs de la société de sécurité Mandiant ont révélé que des pirates informatiques iraniens, travaillant pour le compte de Téhéran, étaient susceptibles d’être à l’origine des attaques, qui ont paralysé les services publics pendant des heures. “Ce sont des attaques perturbatrices, qui affectent la vie des Albanais ordinaires qui vivent au sein de l’alliance de l’OTAN”, a déclaré John Hultquist, vice-président du renseignement de Mandiant, à WIRED lors de la publication de ses conclusions.

Cette semaine, le gouvernement albanais a pris la décision sans précédent de couper les relations diplomatiques avec l’Iran, l’accusant d’avoir lancé la cyberattaque. Le pays a également ordonné au personnel de l’ambassade iranienne de quitter le pays. “L’enquête approfondie a mis à notre disposition des preuves indéniables que la cyberattaque contre notre pays a été orchestrée et parrainée par la République islamique d’Iran qui avait impliqué quatre groupes dans l’attaque contre l’Albanie”, a déclaré le Premier ministre Edi Rama dans un communiqué. (Microsoft a mené l’enquête pour le gouvernement albanais.)

commentaires

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Le plus populaire