Aller au contenu
Dernière publication
Archive
23 761 articles · 12 rubriques

Le média d'information nouvelle génération

International

Cyberattaque majeure contre Aeroflot par des hackers biélorusses et ukrainiens provoquant lannulation de 54 vols et révélant des failles critiques de sécurité

Le 28 juillet, Aeroflot a subi une cyberattaque majeure revendiquée par deux groupes de hackers ukrainien et biélorusse, entraînant l'annulation de 54 vols et la destruction de milliers de serveurs. Ces attaques mettent en lumière des failles critiques de sécurité, notamment l'utilisation de systèmes obsolètes, et soulèvent des inquiétudes sur la protection des données personnelles des passagers. Les autorités russes ont ouvert une enquête, tandis que la compagnie minimise l'incident, soulignant les défis croissants de cybersécurité dans le secteur aérien.

Une cyberattaque majeure revendiquée contre Aeroflot

Le 28 juillet, la compagnie aérienne russe Aeroflot a été la cible d’une cyberattaque d’envergure, entraînant l’annulation d’environ 54 vols, selon les informations communiquées par la société elle-même. Cette attaque a été revendiquée conjointement par deux groupes de hackers, l’un ukrainien nommé « Corbeau silencieux » et l’autre biélorusse appelé « Cyber partisans ». Ces groupes ont affirmé avoir mené une opération à long terme visant à infiltrer et détruire l’infrastructure informatique interne d’Aeroflot.

Selon leurs déclarations, les hackers auraient détruit près de 7 000 serveurs appartenant à la compagnie aérienne. Ils ont également menacé de publier les données personnelles de tous les passagers russes ayant voyagé avec Aeroflot, ce qui soulève des inquiétudes importantes en matière de protection des données et de vie privée.

Failles de sécurité et réactions officielles

Les groupes de hackers ont attribué la réussite de leur attaque à des failles importantes dans la sécurité informatique d’Aeroflot. Le groupe biélorusse « Cyber partisans » a notamment dénoncé l’utilisation par la compagnie de systèmes obsolètes, tels que Windows XP et Windows Server 2003, qui ne bénéficient plus de mises à jour de sécurité. De plus, ils ont affirmé que le PDG d’Aeroflot, Sergueï Alexandrovski, utilisait un mot de passe inchangé depuis 2022, ce qui aurait facilité l’accès aux systèmes.

Du côté des autorités russes, le parquet général a ouvert une enquête pour « accès illégitime » aux systèmes d’information, confirmant qu’Aeroflot était victime d’une cyberattaque. Cependant, l’agence russe de surveillance des télécommunications, Roskomnadzor, n’a pas confirmé de fuite de données, selon l’agence de presse Ria Novosti. Aeroflot a quant à elle minimisé l’incident, le qualifiant de « défaillance du système informatique » sans reconnaître explicitement une attaque.

Relevé · Fiabilité des sources citées

Chaque article de Commons se termine par cet examen. Il porte sur les sources citées dans le texte et vous permet de juger sur pièce.

  1. Les informations proviennent principalement des déclarations des groupes de hackers eux-mêmes, ainsi que des communiqués officiels des autorités russes et d’Aeroflot. Les revendications des hackers, bien que détaillées, doivent être prises avec prudence, car ces groupes ont un intérêt à exagérer l’ampleur de leurs actions pour renforcer leur image. En revanche, les réactions officielles russes tendent à minimiser l’incident, ce qui est courant dans les cas de cyberattaques sensibles, notamment dans un contexte géopolitique tendu.

  2. L’utilisation de systèmes informatiques obsolètes dans une grande compagnie aérienne soulève des questions sérieuses sur la gestion des risques et la cybersécurité dans les infrastructures critiques. Cette attaque illustre également la vulnérabilité des entreprises face à des acteurs malveillants capables de mener des opérations sophistiquées sur le long terme.

  3. En conclusion, cette cyberattaque contre Aeroflot met en lumière les enjeux cruciaux de la sécurité informatique dans le secteur aérien, ainsi que les défis liés à la protection des données personnelles des voyageurs. La situation reste à suivre, notamment en ce qui concerne les résultats de l’enquête officielle et les mesures prises pour renforcer la sécurité des systèmes d’information d’Aeroflot.

L’évaluation porte sur les sources citées dans le texte, pas sur la véracité des faits rapportés. Là où les autres médias placent une bio d’auteur, Commons place sa méthode.

La rédaction de Commons

Partager

Votre assistant

Le titre et le lien de l’article partent dans l’adresse du moteur, et sont copiés dans votre presse-papiers. Ouverture dans un nouvel onglet.

À lire aussi

Même rubrique, dates absolues