Aliments Maple Leaf confirme avoir été victime d’un rançongiciel et ne paiera pas la rançon

Le gang de rançongiciels Black Basta répertorie désormais le transformateur de viande canadien Aliments Maple Leaf parmi ses victimes. Ce n’est pas clair, mais cela pourrait être lié au cyberincident que la société a reconnu plus tôt ce mois-ci.

Au moment de l’incident, un porte-parole des Aliments Maple Leaf avait déclaré qu’une panne informatique entraînait des perturbations opérationnelles et de service qui varient selon l’unité commerciale, l’usine et le site.

En réponse à une demande de commentaires d’ IT World Canada sur l’inscription de sa société par Black Basta, la société a publié une déclaration disant : « Nous ne rendrons pas hommage aux criminels en les nommant. »

« Malheureusement, nous savons que les personnes à l’origine de cet incident ont pu obtenir un accès non autorisé à certaines de nos données, et elles menacent de les divulguer à moins que nous ne payions une rançon, ce que nous ne ferons pas. »

« Nous sommes désolés que cela se soit produit et nous nous excusons pour la frustration et les défis que cela peut causer. Nous avons investi des ressources importantes dans la sécurité de nos systèmes et prenons très au sérieux la confidentialité et la sécurité des informations en notre possession. Nous sommes vigilants dans notre réponse, prenant des mesures délibérées pour faire ce que nous pensons être juste pour minimiser toute perturbation. Nous fournissons également aux membres de notre équipe deux ans de services de surveillance du crédit. »

« Les actes illégaux qui ont compromis notre système et potentiellement mis des informations à risque sont intolérables et notre société ne paiera pas de rançon aux criminels. Nous demandons aux personnes responsables – y compris celles des médias – de ne pas exploiter les “pistes” qu’elles obtiennent à partir de données volées ou compromises et de ne contacter personne sur la base d’informations obtenues illégalement. »

Le communiqué ajoute qu’en travaillant avec des experts, la société a été en mesure de restaurer rapidement et en toute sécurité ses systèmes informatiques.

Selon une source de l’industrie de la sécurité, l’inscription sur le site Black Basta est apparue au cours des dernières 24 heures. Le gang a publié plusieurs captures d’écran de divers documents prétendument copiés de la société, mais n’a fait aucune déclaration spécifique quant à la quantité exacte de données exfiltrées.

Le site d’information Bleeping Computer indique que Black Basta est la souche qui a récemment fait  son apparition dans la chaîne de supermarchés Sobey’s. Les deux allégations ont amené David Shipley, chef de Beauceron Security du Nouveau-Brunswick, à se demander si le groupe de cybercriminels s’en prenait au secteur alimentaire. « Je ne crois pas aux coïncidences en matière de rançongiciel », a-t-il déclaré dans un e-mail à IT World Canada . « Soit c’est la preuve d’une concentration sectorielle, ce que nous avons déjà vu, soit il y avait un lien entre les deux attaques que nous n’avons pas encore vu. »

L’affirmation de Black Basta est la dernière d’une série de nouvelles canadiennes liées aux rançongiciels cette semaine. La ville de Westmount, au Québec, a reconnu avoir été touchée par un logiciel de rançon, le gang BianLian a semblé s’attribuer le mérite d’une cyberattaque en octobre contre la chaîne de vêtements pour hommes haut de gamme Harry Rosen, et le syndicat représentant les enseignants des écoles secondaires publiques de l’Ontario a commencé à informer les membres dont les données avaient été volées dans un attaque de rançongiciel en mai.

Pour plus de détails, l’article original (en anglais) est disponible sur IT World Canada, une publication sœur de Direction informatique.

Adaptation et traduction française par Renaud Larue-Langlois.

Howard Solomon
Howard Solomon
Actuellement rédacteur pigiste, Howard est l'ancien rédacteur en chef de ITWorldCanada.com et de Computing Canada. Journaliste informatique depuis 1997, il a écrit pour plusieurs publications sœurs d'ITWC, notamment ITBusiness.ca et Computer Dealer News. Avant cela, il était journaliste au Calgary Herald et au Brampton Daily Times en Ontario. Il peut être contacté à hsolomon@soloreporter.com.

Articles connexes

Un gang de rançongiciel commence à divulguer des données volées dans une université québécoise

Le gang de rançongiciel LockBit a commencé à divulguer des données qui, selon lui, auraient été volées le mois dernier dans une université québécoise. Les données proviennent de l'Université de Sherbrooke, qui compte environ 31 000 étudiants et 8 200 professeurs et employés.

Les sites Web du gang de rançongiciel AlphV/BlackCat saisis, le FBI publie un décrypteur

Les autorités américaines ont confirmé le démantèlement du gang de rançongiciel AlphV/BlackCat, notamment la saisie de plusieurs sites de fuite de données et de communication du groupe et la publication d'un décrypteur que les organisations victimes peuvent utiliser pour accéder à nouveau aux données brouillées.

Une commission scolaire du sud de l’Ontario reconnaît un « cyberincident »

L'une des plus grandes commissions scolaires publiques du sud de l'Ontario a reconnu publiquement une cyberattaque, plus d'un mois après sa détection.

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les entreprises canadiennes de taille moyenne paient en moyenne 1,13 million de dollars aux gangs de rançongiciels

Le paiement moyen de rançongiciel effectué par les entreprises canadiennes de taille moyenne s'élevait cette année à un peu plus d'un million de dollars, selon une nouvelle enquête.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.