Attaque de hacker sur TeamSystem : pourquoi le vol d’IBAN et les mouvements comptables peuvent poser problème

Alexis Tremblay
Alexis Tremblay

ÉquipeSystèmeparmi les principaux fournisseurs italiens de logiciel de gestion pour les entreprises, ont communiqué à leurs clients qu’ils avaient subi accès non autorisé qui a affecté la Service de comptabilité cloudentraînant le vol de données personnelles présentes dans le logiciel. Dans l’e-mail envoyé aux clients, l’entreprise parle d' »un incident de cybersécurité sophistiqué » qui a conduit à un accès non autorisé et à l’exfiltration de données personnelles, notamment données personnelles, coordonnées bancaires, email et numéros de téléphone.

Quelles données ont fini entre les mains des pirates

Interviewée par Adnkronos, l’Agence nationale de cybersécurité (ACN) a précisé que l’attaque subie par TeamSystem cela ne devrait pas affecter les citoyens privés et que les seuls qui pourraient être affectés pourraient être entreprises qui utilise des dieux produits de l’entreprise. Selon ce qui a été précisé par les experts de l’ACN, les informations volées se répartissent en trois types, à savoir je données personnellesje coordonnées et le coordonnées bancaires (IBAN), ainsi que des données sur opérations comptables de clients.

Quant aux conséquences, le danger concret c’est limité au possible campagnes de phishing principalement orienté vers escroqueries de nature financière, comme le soi-disant « Echange d’IBAN« , c’est-à-dire le remplacement frauduleux des coordonnées bancaires. Mais pour le moment, l’entreprise n’a pas révélé le défaut exploitées pour l’intrusion, ni la quantité de données volées ni le nombre de sujets impliqués. De plus, il n’y a aucune demande ou réclamation de rançon. Selon la communication officielle de l’entreprise, le identifiants et mots de passe des utilisateurs Pas ils auraient été compromis.

Pourquoi un IBAN volé pourrait être un problème

Il a parlé de l’ampleur de l’épisode, toujours par l’intermédiaire d’Adnkronos, Ranieri Razzanteprofesseur d’université et expert en cybercriminalité, selon qui l’attaque est grave précisément parce qu’elle a frappé une entreprise leader dans le secteur informatique Italien et structuré sur le front de la cybersécurité.

Selon Razzante, « les pirates informatiques sont souvent aidés par le comportement imprudent des victimes ou par le manque d’attention aux mesures de sécurité. protection des données. Dans le cas en question, avec les IBAN et les données personnelles qui semblent avoir été volés, le recommandation aux sujets inscrits c’est de rester beaucoup faites attention aux mouvements bancaires ces jours-ci et, s’il y a des cartes, pour bloquer les paiements suspects. »

Avoir la main sur l’IBAN et l’historique des opérations comptables ouvre des scénarios tout sauf rassurants. Celui qui connaît en détail le fonctionnement des relations commerciales entre deux ou plusieurs entreprises, depuis la fréquence de paiement des factures jusqu’au type de services fournis, a tout ce qu’il faut pour nouer ces relations avec des messages sur mesure, dans le but de persuader l’un des sujets concernés de payer les frais de la prochaine consultation, ou du prochain audit, sur des coordonnées bancaires différentes de celles habituelles, qui appartiennent en réalité aux escrocs et non plus aux sociétés fournisseurs.

Quels sont les risques deCompromis de courrier électronique

En février dernier, le CSIRT Italia, la structure de l’Agence nationale de cybersécurité qui surveille les cybermenaces, a lancé une alerte précisément sur ce type de fraude, connue sous le nom de Compromis de messagerie professionnelle. Ce qui ressort de la note, c’est qu’« une fois l’accès à la boîte mail compromise obtenu, les acteurs malveillants n’agissent pas immédiatementmais ils examinent les conversations pour identifier les transactions en attente. Exploitant ce contexte, ils recourent à des techniques de Détournement de fils de discussion, entrer dans des dialogues légitime parmi l’organisation et ses clients ou partenaires ».

Et une fois qu’un nouveau domaine similaire a été exploité, « l’attaquant crée un compte de messagerie avec lequel il prétend être un employé de l’organisation compromise. Grâce à cette adresse, envoyez un client légitime de l’entreprise communication frauduleuse dans lequel il nécessite le solde d’une facture apparemment en attenteindiquant toutefois de nouveaux coordonnées bancaires (IBAN) contrôlées par l’attaquant ».

Comment se défendre contre ce type de cybermenace

Les contre-mesures indiquées par l’Agence précisent précisément ne pas se connecter vers des liens Internet ou des contenus externes associés si vous n’êtes pas sûr de la fiabilité de la ressource, vérifier la légitimité des sites qui vous obligent à saisir vos informations de connexion, veuillez le faire immédiatement rotation des identifiants de connexion pour tous les utilisateurs impliqués ou suspectés, en garantissant l’adoption de critères de complexité adéquats et conformes aux politiques de sécurité en vigueur.

Parallèlement, il est essentiel de mettre en œuvre mécanismes d’authentification forts pour protéger tous les comptes de messagerie, afin d’atténuer le risque découlant de la seule compromission des mots de passe : dans ces cas, il convient toujours de rappeler qu’en cas de demande anormale, un procédure de vérification hors bandec’est-à-dire un contrôle via un canal différent de celui par lequel la demande est arrivée, comme un appel téléphonique direct au fournisseur ou à un numéro déjà connu, et non à celui indiqué dans le message.