Cyberattaque : les données de l’aéroport et de l’école de commerce de Pau publiées par les hackers

Les données de trois institutions de la ville de Pau ont fini en ligne le 26 mai. Le groupe de hackers Monti Ransomware a divulgué une large base de données sur son site darknet comprenant les documents de l’aéroport de Pau-Pyrénées, l’école de commerce Eklore (ex-CNPC) et le campus numérique de Pau.

Les documents publiés sur le site de Monti Ransomware. // Source : Numerama
Les documents publiés sur le site de Monti Ransomware. // Source : Numerama

Les documents publiés sur le site de Monti Ransomware. // Source : Numerama

Numerama a pu consulter une partie de ces fichiers. Il s’agit majoritairement de documents administratifs, de règlements internes, de factures, etc. Néanmoins, on tombe rapidement sur les informations personnelles de nombreux salariés ainsi que des bilans RH.

Comment les données de trois établissements issus de trois secteurs différents ont pu finir en ligne ? Selon Sud-Ouest, les pirates auraient ciblé la chambre de commerce et d’industrie (CCI) locale avant de s’en prendre aux autres entités. L’aéroport, l’école de commerce ainsi que le campus numérique ont tous trois subi une cyberattaque par ransomware le 13 mai dernier. « Des investigations sont en cours, un prestataire en cybersécurité est en intervention et un dépôt de plainte est prévu », avait déclaré la CCI Pau Béarn à Sud-Ouest.

Un groupe de hackers en pleine croissance

Monti opère comme n’importe quel groupe de ransomware : une fois que les pirates ont infiltré le système, ils exfiltrent les données et paralysent le système.

[Lire la suite]

Crédits photos de l'image de une : Les données de l'Aéroport de Pau ont été publiées par des hackers. // Source : Unsplash