Pour gérer vos consentements :
Categories: Sécurité

Le SI de Mitsubishi victime d’une attaque informatique de grande ampleur

Le Japon vient de connaître sa première attaque informatique de grande ampleur sur ses technologies énergétiques et de défense. Mitsubishi Heavy Industries (MHI) a reconnu, par voie de communiqué, avoir subi une attaque réussie de son système informatique. « Nous avons constaté que certaines informations système telles que des adresses IP ont été divulgués, ce qui est assez effrayant », a déclaré un porte-parole de l’entreprise japonaise à Reuters ce lundi 19 septembre. Un aveu tardif alors que l’intrusion aurait eu lieu le 11 août dernier.

MHI fabrique notamment des composants pour les centrales nucléaires énergétiques, des missiles guidés et autres fusées, ainsi que des sous-marins et des bateaux militaires. Des activités ancrées dans la Défense, notamment en tant que fournisseur du ministère s’y référant, et l’énergie stratégique pour le pays. Selon les déclarations de MHI, aucune donnée confidentielle cruciale n’a été dérobée. L’entreprise déclare néanmoins poursuivre son enquête pour déterminer si des données ont effectivement été volées et, si oui, lesquelles. Ce qui, plus d’un mois après le constat, ne se montre guère rassurant sur l’innocuité de l’attaque.

80 malwares sur les PC
D’après le quotidien japonais Yomiuri, c’est même le contraire : des données ont bien été dérobées. Reste à savoir lesquelles. Apparemment, plus de 80 malwares ont été retrouvés sur les PC compromis de la compagnie, tant sur les sites de productions que sur ceux de recherche et développement (Kobe Shipyard & Machinery Works, Nagasaki Shipyard & Machinery Works et Nagoya Guidance & Propulsion System Works). Dont plusieurs affichaient un profil de chevaux de Troie propres à faciliter les intrusions et installation à distance de logiciels, espions notamment.

Si les regards se tournent vers la Chine, aucune annonce officielle ou officieuse ne va dans ce sens. Mais, à part si MHI a vraiment mal sécurisé son réseau (peu probable dans ce secteur d’activités), l’attaque a probablement été opérée par une organisation… bien organisée.

Recent Posts

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

1 heure ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

3 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

5 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

5 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

6 heures ago

Legapass : comment protéger ses données privées jusque dans l’au-delà

Comment gérer les données numériques après la mort de son détenteur ? La jeune pousse…

3 jours ago