Des milliers de communications d’Airbus volées lors d’une cyberattaque
Airbus a été victime d’une cyberattaque en août dernier, via l’ordinateur d’un employé de la compagnie aérienne. Les communications de milliers d’employés de fournisseurs ont été obtenues par des pirates informatiques.
Airbus a fait l’objet d’une cyberattaque particulièrement sophistiquée, selon une information rapportée par l’Agence France-Presse vendredi 15 septembre, qui a entraîné une importante fuite de données, des pirates informatiques étant parvenus à rétablir les communications de 3 200 fournisseurs du géant européen du transport aérien.
L’attaque a été menée le 21 août via l’ordinateur d’un employé de Turkish Airlines, que des pirates ont réussi à pirater afin d’obtenir ses identifiants lui permettant de se connecter à un portail dédié d’Airbus où sont accessibles les coordonnées des fournisseurs, telles que c’est le cas dans le domaine de la cybersécurité. Hudson Rock Company a expliqué.
<div class="article-full-nl-promo">
<div class="article-full-nl-promo__content">
<p class="article-full-nl-promo__title">Bulletin aéronautique
<p class="article-full-nl-promo__text">Votre rendez-vous hebdomadaire à découvrir <strong>Informations exclusives</strong> Dans le secteur aérien : entretiens, analyses approfondies et enquêtes...</p>
</div>
Registre
</div>
Cette attaque, baptisée « bounce », a permis au hacker opérant sous le pseudonyme « USDoD » de récupérer les noms, adresses, adresses email et numéros de téléphone d’employés d’entreprises comme Thales ou Rockwell Collins.
Les attaques sont de plus en plus fréquentes
En réponse, la société a déclaré dans un communiqué que les équipes de cybersécurité d’Airbus « ont immédiatement pris des mesures correctives et de suivi pour limiter l’impact et empêcher que nos systèmes ne soient compromis ». L’enquête est close, comme l’a indiqué le fabricant, qui avait initialement indiqué que les données téléchargées étaient des « documents commerciaux ».
Ce vol de données est d’une ampleur bien moindre que celui connu par Airbus en 2019 lorsqu’une série d’attaques auprès de plusieurs sous-traitants visaient notamment à récupérer des documents de certification technique aéronautique. Des opérations d’espionnage industriel alors soupçonnées d’être menées depuis la Chine.
« En tant qu’acteur majeur de l’industrie de haute technologie, Airbus est une cible pour les acteurs malveillants », précise le constructeur, qui souligne qu’il « surveille en permanence les activités de ses systèmes informatiques, dispose d’outils et de systèmes de protection robustes, d’experts cyber qualifiés et associés ». processus. » Protection de l’entreprise.
En chiffres, « les infections liées au vol d’informations ont bondi de 6 000 % depuis 2018, ce qui en fait le principal vecteur d’attaque utilisé pour compromettre les organisations et mener des cyberattaques, notamment les ransomwares, le vol de données, les piratages de comptes et l’espionnage industriel », note Hudson Rock. .