La Minute Info #59
Réalisé par Jérôme Papin
Octobre 2024
Free à son tour victime d’une cyberattaque et de vol de données !
Positionné comme le deuxième opérateur télécom en France, Free a été la cible d’une cyberattaque importante, survenue peu après celle ayant touché SFR fin septembre dernier. L’entreprise française confirme que l’attaque a visé l’un de ses outils de gestion, mais assure qu’« aucun mot de passe, message ou numéro de carte bancaire n’a été dérobé ».
Sur les réseaux, le hacker responsable de l’attaque affirme avoir « diffusé un échantillon de 100 000 IBAN parmi les 5,11 millions d’abonnés Freebox affectés ».
Dans un communiqué, Free annonce avoir porté plainte auprès du procureur de la République et saisi la Commission nationale de l’informatique et des libertés (CNIL) ainsi que l’Agence nationale de la sécurité des systèmes d’information (ANSSI). La rédaction d’ANews Sécurité recommande aux utilisateurs Free et toutes autres personnes de consulter Cybermalveillance.gouv.fr pour toute question ou interrogation.
Eviden coordonne le projet CYDERCO pour le Centre européen de compétences en cybersécurité (ECCC).
Eviden, leader mondial dans le calcul avancé, la sécurité, l’IA, le cloud et les plateformes numériques, et ligne d’activité du groupe Atos, leader dans le digital, le cloud, le big data et la sécurité, annonce aujourd’hui être en charge de la coordination du projet CYDERCO (CYber DEtection, Response and Collaboration). Ce projet de trois ans, cofinancé par la Commission européenne, vise à renforcer les centres d’opérations de sécurité (SOC) pour mieux lutter contre les cyberattaques.
Le projet européen CYDERCO a pour objectif de développer, tester et valider une plateforme qui aidera les entités à lutter contre les cybermenaces visant les systèmes d’information au sein de l’Union européenne. Cette plateforme fournira aux SOC des informations essentielles sur les acteurs de la menace, leurs tactiques, techniques et procédures (TTP) ainsi que leurs indicateurs de compromission (IoC), dans le but d’améliorer la collaboration, l’efficacité et la proactivité dans la lutte contre les cyberattaques.
Bien qu’Eviden coordonne ce projet, celui-ci compte quatre partenaires à travers l’Europe : Eviden et le DNSC (Cybersécurité nationale) en Roumanie, Atos en Espagne, et l’ISEP (Instituto Superior de Engenharia do Porto) au Portugal.
Eviden sera chargée des capacités de renseignement sur les menaces pour atteindre plusieurs objectifs : le partage de renseignements sur les menaces, l’enrichissement des informations recueillies, le signalement des indicateurs et leur diffusion rapide.
Cette initiative est une consécration importante pour les différentes parties prenantes du projet : « Eviden va mettre à profit son expertise en matière de réponse aux incidents et de renseignement sur les menaces, ses services et solutions globales de cybersécurité couvrant des domaines tels que la réponse aux incidents d’urgence et la détection et la réponse gérées, ainsi que ses technologies de cybersécurité brevetées », révèle Alex Rusandu, BDS Global Product Director et CyberSec Services External Funding Head, chez Eviden, Groupe Atos.
Dan Cimpean, Directeur du DNSC, affirme que ce « projet CYDERCO marque une avancée progressive vers le renforcement de la résilience en matière de cybersécurité au sein de l’Union européenne, en introduisant de nouvelles dimensions qui favorisent l’évolution de l’écosystème dans les secteurs public et privé. »
Rodrigo Diaz Rodriguez, responsable du laboratoire de cybersécurité d’Atos Espagne, partage un avis similaire : « CYDERCO représentera une avancée décisive dans le renforcement de la résilience en matière de cybersécurité au sein de l’UE. Ses fonctionnalités sophistiquées de détection des menaces et de partage de l’information marqueront une étape importante dans la promotion d’un écosystème de collaboration entre les entités publiques et privées. »
Enfin, Isabel Praça, professeur coordonnateur à l’ISEP et chercheuse principale au GECAD, ainsi que coordinatrice de CYDERCO, souligne l’importance de ce consortium : « Il nous permet de collaborer avec des partenaires de deux pays différents, deux entreprises de premier plan, Eviden en Roumanie et Atos en Espagne, qui sont toutes deux des leaders reconnus dans le domaine. De plus, nous avons le privilège d’avoir le DNSC comme utilisateur final pour tester et valider notre travail dans un environnement réel. »
Expoprotection
Du 5 au 7 novembre prochain, l’Agora des Directeurs de la Sécurité et ANews Sécurité partenaires du salon Expoprotection seront présents à Porte de Versailles.
Durant ces 3 jours, vous pourrez retrouver les équipes du pôle sécurité-Sureté (Agora directeurs Sécurité-Sureté et ANews Sécurité) sur le stand E080. Il y aura plus de 650 exposants, 80 conférences, des démonstrations et d’autres nouveautés.
Nous allons pour cela organiser deux conférences :
1/ NIS2 : Le rôle et la responsabilité du directeur sécurité-sureté ? (Enjeux et coopération)
- Ce sera le mercredi 6 nov. De 11h40-12h25
2/ L’IA générative au service de la sécurité-sureté ?
- Le mercredi 6 nov à 17h30
Le salon Expoprotection c’est donc du 5 au 7 novembre prochain porte de Versailles au stand E080 !
Directeur de la publication : Michaël Lejard
Directeur de la rédaction : Jérôme Papin
Chef d’édition : Eric de Riedmatten
Directrice pôle sécurité-sûreté : Virginie Cadieu
Éditeur : Agora Médias, une activité d’Agora Managers Groupe