Chiffres compromis : le ransomware Akira frappe un cabinet dâexpertise comptable octogĂ©naire lors dâune fuite massive de donnĂ©es
Le cabinet comptable vĂ©tĂ©ran de Fresno, DeMera DeMera Cameron, fait face Ă lâexposition de 260 Go de donnĂ©es sensibles de clients et dâentreprise suite Ă une attaque du ransomware Akira.
La pĂ©riode fiscale vient de devenir beaucoup plus stressante pour lâun des plus anciens cabinets comptables de Californie. Le 13 avril, le groupe de ransomware Akira a revendiquĂ© la responsabilitĂ© dâune cyberattaque majeure contre DeMera DeMera Cameron (DDC CPA), un cabinet basĂ© Ă Fresno et de confiance auprĂšs des entreprises depuis plus de huit dĂ©cennies. Les attaquants, connus pour cibler les organisations dĂ©tenant des donnĂ©es prĂ©cieuses, menacent dĂ©sormais de publier une multitude de fichiers confidentiels - mettant clients, employĂ©s et partenaires en Ă©tat dâalerte.
Le message dâAkira sur le dark web dresse un tableau glaçant : « Nous allons bientĂŽt tĂ©lĂ©charger 260 Go de donnĂ©es dâentreprise. Un peu de donnĂ©es personnelles, des donnĂ©es financiĂšres, des donnĂ©es financiĂšres de clients (internationaux), des contrats et accords, des documents confidentiels dâentreprise, des NDA, etc. » Pour un cabinet comme DDC CPA, dont la rĂ©putation repose sur la confiance et la discrĂ©tion, il ne sâagit pas seulement dâune faille technique - câest une crise de confiance.
Les attaques par ransomware comme celle-ci deviennent alarmantes de banalitĂ©. Akira, un acteur relativement nouveau comparĂ© Ă des groupes comme LockBit ou Conti, sâest rapidement fait un nom en ciblant les services professionnels dĂ©tenant de grands volumes de donnĂ©es sensibles. Leur mĂ©thode est celle de la double extorsion : dâabord, ils chiffrent les fichiers de la victime, puis menacent de les divulguer Ă moins quâune rançon ne soit payĂ©e.
Ce qui rend la violation chez DDC particuliĂšrement prĂ©occupante, câest la nature des donnĂ©es en jeu. Les cabinets comptables sont dĂ©positaires dâinformations hautement sensibles - donnĂ©es financiĂšres dâentreprise, documents fiscaux, donnĂ©es de clients internationaux et accords juridiques. Lâexposition de ces fichiers pourrait entraĂźner un examen rĂ©glementaire, des poursuites judiciaires et un prĂ©judice irrĂ©parable Ă la confiance des clients. Pour les clients internationaux, les lois transfrontaliĂšres sur la vie privĂ©e pourraient aggraver les consĂ©quences.
Cet incident met Ă©galement en lumiĂšre une tendance croissante : les cybercriminels ciblent de plus en plus les cabinets de taille moyenne en dehors du Fortune 500, misant sur le fait quâils ne disposent pas des dĂ©fenses informatiques robustes des grandes entreprises. Le secteur comptable, avec sa dĂ©pendance aux systĂšmes hĂ©ritĂ©s et ses donnĂ©es de grande valeur, sâavĂšre ĂȘtre une cible attrayante. Les experts avertissent que sans investissements consĂ©quents dans la formation Ă la cybersĂ©curitĂ© et lâinfrastructure, dâautres cabinets comme DDC pourraient se retrouver dans la ligne de mire dâAkira.
Ă ce jour, DDC nâa pas commentĂ© publiquement lâincident ni indiquĂ© sâil envisage de nĂ©gocier avec les attaquants. Pendant ce temps, les clients se demandent : leur historique financier est-il devenu la monnaie dâĂ©change dâun chantage numĂ©rique ? Cette violation rappelle brutalement que, dans le paysage actuel des menaces, mĂȘme les institutions les plus fiables peuvent ĂȘtre mises Ă genoux par un simple clic.
WIKICROOK
- Ransomware : Le ransomware est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant une rançon des victimes pour restaurer lâaccĂšs Ă leurs fichiers ou systĂšmes.
- Double extorsion : La double extorsion est une tactique de ransomware oĂč les attaquants chiffrent les fichiers et volent Ă©galement les donnĂ©es, menaçant de les divulguer si la rançon nâest pas payĂ©e.
- NDA (Accords de non-divulgation) : Les NDA sont des accords juridiques obligeant les parties Ă garder confidentielles les informations sensibles partagĂ©es, protĂ©geant ainsi les secrets dâaffaires et la confiance.
- SystÚmes hérités : Les systÚmes hérités sont des matériels ou logiciels informatiques obsolÚtes encore utilisés, souvent dépourvus de protections de sécurité modernes et présentant des risques pour la cybersécurité.
- Dark Web : Le Dark Web est la partie cachĂ©e dâInternet, accessible uniquement via des logiciels spĂ©ciaux, oĂč se dĂ©roulent souvent des activitĂ©s illĂ©gales et oĂč lâanonymat est garanti.