1742877158
2025-03-24 20:08:00
2月末に金融ソフトウェアのフランスのリーダーを襲ったランサムウェアは、セクターの脆弱性を強調し、顧客データの大規模な漏れに対する恐怖を高めました。
2月27日、 パニックの風 フランスの貯蓄の世界に関するスフル:金融ソフトウェアのリーダーの1人であるハーベストは、前例のない規模のサイバー攻撃を受けました。翌日、の一部 Tricolor Financial System – ウェルスマネジメント、ウェルスマネージャー、保険会社、民間銀行のアドバイザーが麻痺しました。さらに心配なことに、MAIFやBPCEなどの主要な機関の顧客の個人データが妥協され、被害者を標的のフィッシングと個人情報の盗難のリスクの増加にさらすことができました。これがあなたが知っておくべきことです。
1.サイバー攻撃、カスケード妨害
2月28日、ハーベストのパートナーはアラートメールを受け取りました:彼らのサプライヤーはちょうど «ランサムウェア»身代金と引き換えにデータをブロックするマルウェア。 「この攻撃はサーバーに起源があります」 ホスト 「プロバイダーの1つで」フランスの会社は、すぐに有能な当局(CNIL、ACPR …)に通知したと説明しました。
銀行情報と同じくらい敏感なデータに関しては、すべての予防策が必要です。その過程で、収穫はすべてのソフトウェアへのアクセスをブロックして、調査中のリスクを防ぎます。問題:その旗艦ツール – O2、Bigまたはfidnet-は、フランスのウェルスマネジメントアドバイザー、家族のオフィス、民間銀行の約80%が毎日使用しています。 「私たちは10日間暗闇の中にいました、 その後、委託されました フィガロ パリのキャビネットのボス。 お客様のウォレットにアクセスできなくなりました。オンラインで注文することはできません。 」 衝撃波は他の俳優を獲得します。攻撃の数日後、BNPパリバの子会社であるカーディフ保険会社は、彼のエクストラネットへのアクセスをブロックすることをパートナーに発表しました。 MMAは、その一部については、ディストリビューターがリクエストのみを送信する必要があることを通知します 「郵便で」。
3月4日にクライアントに送信されたメールで、 ル・フィガロ 収穫ができるように、調査を続けながら、データリークを特定したことを示しました。
2。機密データの大規模な漏れのスペクトル
しかし、収穫は徐々にそのインフラストラクチャを復活させましたが、新しい恐怖はすべての収穫パートナーを獲得しました。それは、デリケートな個人データの潜在的な大規模な妥協のものです。 3月中、フランスの相互保険会社の子会社であり、収穫の主要な顧客の1人であるMaif Financial Solutionsは、顧客に顧客に警告しています。 「不正アクセス」 彼らの遺産、収入、連絡先の詳細など、彼らの繊細な情報のいくつか。 「身元ドキュメントもrib骨もパスワードなし」 しかし、暴露されなかったので、会社を安心させます。
先週、別の優れた収穫クライアントがアラームを鳴らしています:BPCE(Banke Populaire-CaisseD’épargne)。連絡先 l’agefi銀行は、サイバー犯罪者が顧客の身元、未払いおよび証券番号に関連するデータに相談することができたことを示しています。 14の人気のある銀行と15の貯蓄ボックスが影響を受けます。 Maif Financial Solutionsのものとは異なり、BPCEの顧客スペースにアクセスできます。
3。顧客のリスク:家の献身と個人情報の盗難
このようなデータリークには、情報が盗まれた人には結果がないわけではありません。主なリスクの1つは、ターゲットを絞ったフィッシングのままです。パイレーツは、名前、市民の地位、職業状況などの個人データを所有していますが、被害者を扇動して機密情報を提供したり、不正な支払いをしたりすることで被害者を閉じ込めようとすることができます。
「彼らが彼らの電話番号を持っているなら、詐欺師は詐欺のように偽の銀行アドバイザーへのように、被害者を直接呼び出すことさえできますCybermalvence.gouv.frのマネージングディレクター、JérômeNotinを説明します。 au パリジャン 。 彼らは銀行家または保険会社のふりをして、彼らのアカウントに不正な動きがあること、パスワードを変更し、アカウントを保護するために転送を行う必要があることを伝えます…」
もう1つの大きさの脅威:個人情報の盗難。侵害された情報、特にIDおよび証券口座番号(BPCEの場合)は、ハッカーが被害者の名前で不正なアカウントまたは契約単位を開くために使用できます。これらのリスクに直面して、関係者は警戒を倍加しなければなりません。銀行口座を監視し、疑わしいコミュニケーション、特に電子メールで疑わしいコミュニケーションに注意することが不可欠です。
4。サイバーセキュリティの課題:明らかに脆弱
この問題は、サイバー攻撃に直面した金融セクターの脆弱性の高まりを示しています。収穫のほぼ独占的な位置は、2022年にメインの競合他社の獲得によって強化され、セクターの雪だるま効果を強調するだけです。
3月12日、上院は、重要なインフラストラクチャの回復力とサイバーセキュリティの強化に関する法案を採択しました。目的: 「スケールの変更」 サイバー攻撃の脅威が高まっていることに直面しています。旗艦措置には、補強されたリスク管理、攻撃が発生した場合の適切なプロトコルの採用、セキュリティインシデントの義務的宣言、および国家情報システム(ANSI)との情報の共有の増加があります。
#収穫に対するサイバー攻撃について知っておくべきこと