Le FBI et plusieurs acteurs majeurs de la cybersécurité tirent la sonnette d’alarme : le groupe cybercriminel Scattered Spider, apparemment bien connu et renommé pour ses attaques majeures contre des géants de l’assurance, des télécoms ou des établissements financiers, s’en prend désormais aux compagnies aériennes.

C’est que deux transporteurs nord-américains auraient été touchés ce mois-ci.
Plusieurs médias sonnent également l’alarme aujourd’hui en relayant l’information.
Le FBI affirme avoir observé récemment des attaques contre des compagnies aériennes avec des méthodes similaires à celles de Scattered Spider, peut-on lire sur la plateforme de Solutions Numériques.com.
Cette source relaye l’information à l’effet que des experts, notamment de Google, confirment également une activité croissante de ces tentatives et attaques dans l’aviation commerciale. « Toute la chaîne de sous-traitance IT du secteur aérien est concernée : prestataires, fournisseurs et partenaires inclus. »
Le lien avec WestJet
On fait le lien entre ce groupe et sa nouvelle attirance pour le secteur aérien, et les problèmes vécus par WestJet il y a quelques semaines.
On nomme également Hawaiian Airlines, qui aurait signalé jeudi dernier une attaque visant ses systèmes, toujours en cours de sécurisation.
« Hawaiian Airlines a déclaré qu’elle s’efforçait de sécuriser ses systèmes après avoir été victime d’une cyberattaque » rapporte-on aussi sur la plateforme Usine Digitale.fr.
Rien pour rassurer notre industrie, la plateforme Solutions Numériques souligne ceci :
« Ce déplacement vers les transports et l’aérien illustre une stratégie d’attaque élargie, avec des enjeux critiques pour la continuité des activités. »
« Prenez immédiatement des mesures »
Mandiant, la société spécialisée dans la cybersécurité et filiale de Google, a posté ce message sur LinkedIn « (nous) recommandons à l’industrie de prendre immédiatement des mesures » pour renforcer ses protections et se prémunir d’attaques « d’ingénierie sociale », mentionnant directement Scattered Spider. »
Les tactiques seraient connues
La bonne nouvelle, s’il y en a une, c’est que les tactiques seraient connues. Donc on sous-entend que repérer les attaques et les bloquées pourraient se faire rapidement :
« Les tactiques, techniques et procédures fondamentales de Scattered Spider sont restées les mêmes, rapporte-t-on sur la plateforme Computer Weekly.com. Cela signifie que les organisations/entreprises peuvent prendre des mesures proactives, comme former leur personnel d’assistance à l’application de processus rigoureux de vérification d’identité et déployer une authentification multifacteur résistante au phishing pour se protéger contre ces intrusions. »




