Conseils londoniens sous le choc d'une cyberattaque : des données compromises en jeu !
Voter pour ce post

Plusieurs municipalités de Londres ont été touchées par une cyberattaque, avec un risque potentiel pour les données des résidents.

Le Royal Borough de Kensington et Chelsea (RBKC) ainsi que le Conseil municipal de Westminster (WCC), qui partagent un certain nombre de systèmes informatiques, ont détecté l’incident lundi et ont informé le Bureau du Commissaire à l’Information, une démarche habituelle en cas de compromission de données.

Un communiqué de RBKC précise que les conseils collaborent avec des experts en incidents cybernétiques ainsi que le Centre national de cybersécurité (NCSC), afin de protéger les systèmes et les données, de restaurer les services et de maintenir les services essentiels pour le public.

Graeme Stewart, responsable du secteur public chez Check Point, société reconnue pour son invention du pare-feu, a déclaré que la situation présente “tous les signes d’une intrusion sérieuse”.

Un porte-parole du NCSC a déclaré : “Nous sommes au courant d’un incident affectant certains services des autorités locales à Londres et travaillons pour comprendre son potentiel impact.”

Selon RBKC, ce dernier partage des services informatiques avec le Conseil de Hammersmith et Fulham, et des rapports indiquent que certains services de cet arrondissement ont également été affectés.

RBKC a indiqué qu’un “certain nombre de systèmes” ont été touchés par l’incident et que des ressources ont été réaffectées pour surveiller les boîtes aux lettres électroniques et les lignes téléphoniques au cas où les citoyens auraient besoin d’aide.

Le communiqué des conseils a ajouté : “Nous n’avons pas encore toutes les réponses, la gestion de cet incident est toujours en cours.”

Il précise également : “Il est encore trop tôt pour dire qui est responsable de cela et pourquoi, mais nous menons une enquête pour voir si des données ont été compromises, ce qui est une pratique standard.”

“Nos équipes informatiques ont travaillé toute la nuit et plusieurs mesures correctives ont été mises en place, et nous restons vigilants face à d’éventuels incidents ou problèmes supplémentaires.”

Graeme Stewart a souligné : “Ce qui se passe ici montre des signes d’une intrusion sérieuse : plusieurs arrondissements sont hors ligne, une infrastructure partagée est exposée, et des alertes internes urgentes demandent au personnel d’éviter les emails des conseils partenaires.”

Il a ajouté : “C’est un comportement classique lorsque des attaquants obtiennent des identifiants ou se déplacent latéralement dans un environnement partagé. Une fois qu’ils ont pénétré une partie du réseau, ils peuvent se déplacer à travers les systèmes connectés bien plus rapidement que la plupart des conseils ne peuvent réagir.”

La décision de fermer rapidement les services n’est pas une réaction excessive, elle suggère qu’ils craignent une escalade vers le vol de données ou le cryptage.

Les conseils détiennent des informations extrêmement sensibles : dossiers de services sociaux, documents d’identité, enregistrements de logement, tout ce qu’il faut pour des fraudes ciblées ou des extorsions. Si les attaquants s’approchent de cela, les conséquences ne resteront pas locales.

La rapidité avec laquelle le NCSC et la police métropolitaine sont intervenus montre que cet événement est traité comme un risque élevé, et non comme une simple panne informatique. Et cela devrait l’être.

Les autorités locales demeurent certaines des cibles les plus vulnérables du secteur public, étant souvent embarquées dans d’énormes charges de travail avec des budgets restreints et une maturité cybernétique inégale.

Bon à Savoir

  • Les cyberattaques sont en augmentation, touchant de nombreux secteurs, dont celui des services publics.
  • Le partage de systèmes informatiques augmente les risques de compromission des données.
  • La sensibilisation à la cybersécurité est cruciale pour les employés des conseils locaux.
  • Les incidents de ce type montrent la nécessité d’un renforcement des infrastructures informatiques.
  • La collaboration entre autorités et agences de sécurité est essentielle pour une réponse efficace.

La question sous-jacente à ces événements n’est pas seulement de savoir comment éviter de tels incidents, mais également comment préparer l’avenir face à une menace de plus en plus présente. La cybersécurité n’est pas seulement une affaire de technologie, mais d’humains et de processus. Comment les collectivités peuvent-elles renforcer leur résilience face à de futures cybermenaces ? Une discussion nécessaire qui mérite notre attention.



Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *