Le secteur aérien – et WestJet? – visé par le groupe cybercriminel Scattered Spider

Le FBI et plusieurs acteurs majeurs de la cybersécurité tirent la sonnette d’alarme : le groupe cybercriminel Scattered Spider, apparemment bien connu et renommé pour ses attaques majeures contre des géants de l’assurance, des télécoms ou des établissements financiers, s’en prend désormais aux compagnies aériennes.

C’est que deux transporteurs nord-américains auraient été touchés ce mois-ci.

Plusieurs médias sonnent également l’alarme aujourd’hui en relayant l’information.

Le FBI affirme avoir observé récemment des attaques contre des compagnies aériennes avec des méthodes similaires à celles de Scattered Spider, peut-on lire sur la plateforme de Solutions Numériques.com.

Cette source relaye l’information à l’effet que des experts, notamment de Google, confirment également une activité croissante de ces tentatives et attaques dans l’aviation commerciale. « Toute la chaîne de sous-traitance IT du secteur aérien est concernée : prestataires, fournisseurs et partenaires inclus. »

Le lien avec WestJet

On fait le lien entre ce groupe et sa nouvelle attirance pour le secteur aérien, et les problèmes vécus par WestJet il y a quelques semaines.

On nomme également Hawaiian Airlines, qui aurait signalé jeudi dernier une attaque visant ses systèmes, toujours en cours de sécurisation.

« Hawaiian Airlines a déclaré qu’elle s’efforçait de sécuriser ses systèmes après avoir été victime d’une cyberattaque » rapporte-on aussi sur la plateforme Usine Digitale.fr.

Rien pour rassurer notre industrie, la plateforme Solutions Numériques souligne ceci :

« Ce déplacement vers les transports et l’aérien illustre une stratégie d’attaque élargie, avec des enjeux critiques pour la continuité des activités. »

« Prenez immédiatement des mesures »

Mandiant, la société spécialisée dans la cybersécurité et filiale de Google, a posté ce message sur LinkedIn « (nous) recommandons à l’industrie de prendre immédiatement des mesures » pour renforcer ses protections et se prémunir d’attaques « d’ingénierie sociale », mentionnant directement Scattered Spider. »

Les tactiques seraient connues

La bonne nouvelle, s’il y en a une, c’est que les tactiques seraient connues. Donc on sous-entend que repérer les attaques et les bloquées pourraient se faire rapidement :

« Les tactiques, techniques et procédures fondamentales de Scattered Spider sont restées les mêmes, rapporte-t-on sur la plateforme Computer Weekly.com. Cela signifie que les organisations/entreprises peuvent prendre des mesures proactives, comme former leur personnel d’assistance à l’application de processus rigoureux de vérification d’identité et déployer une authentification multifacteur résistante au phishing pour se protéger contre ces intrusions. »

Article précédentVacances Air Canada fait découvrir Porto à ses agents partenaires
Prochain articleFocus Pride : Valence accueillera les Gay Games en 2026
Isabelle Chagnon
Détentrice d’un baccalauréat en journalisme de l’Université Laval, Isabelle débute sa carrière de journaliste en voyage en 1995. Ses articles et reportages ont voyagé dans les magazines L’agent de voyages, Voyager et Tourisme Plus, Atmosphère d’Air Transat et le Journal Le Devoir, entre autres. Elle est co-autrice de quatre guides chez Rudel Médias (25 destinations soleil pour les vacances) et aux Éditions Ulysse (Voyager avec des enfants, Fabuleux Alaska/Yukon, Longs séjours à l’étranger). Depuis 2006 aussi, elle présente des conférences devant public.