Cet article a été publié à l’origine sur TechRepublic.
Dell Technologies a confirmé une cyberattaque visant l’une de ses plateformes internes utilisées pour des démonstrations de produits. La faille, survenue au début du mois, a été exploitée par un groupe de cyberextorsion connu sous le nom de World Leaks.
Les attaquants ont compromis les Customer Solution Centers de Dell, des environnements dédiés conçus pour tester des technologies et les présenter à des clients professionnels. Dell a souligné que ces systèmes étaient isolés de ses réseaux de production et ne traitaient aucune donnée client ou partenaire.
« Un acteur malveillant a récemment accédé à notre Solution Center… Celui-ci est intentionnellement séparé des systèmes des clients et des partenaires, ainsi que des réseaux de Dell, et n’est pas utilisé pour fournir des services aux clients de Dell », a déclaré Dell dans un communiqué à BleepingComputer.
Des pirates divulguent plus de 1,3 To de fichiers
Après que Dell a reconnu l’incident, World Leaks a publié environ 1,3 To de données sur son site de divulgation. Des publications sur les réseaux sociaux indiquent que les données divulguées comprennent plus de 416 000 fichiers contenant des scripts d’infrastructure, des sauvegardes système, des répertoires d’employés, des données de configuration et d’autres éléments liés à des produits Dell tels que PowerPath, PowerStore et les outils VMware.
Malgré le volume de données, Dell a minimisé l’impact de la faille.
« Les données utilisées dans le Solution Center sont principalement des données synthétiques (fausses), des jeux de données accessibles au public utilisés uniquement à des fins de démonstration de produits, ou encore des scripts Dell, des données système, des informations non sensibles et des résultats de tests », a déclaré l’entreprise à BleepingComputer.
Le groupe de rançongiciels rebaptisé se tourne vers le vol de données
Cette faille est l’un des premiers incidents majeurs attribués à World Leaks, apparu au début de l’année après le changement de nom du groupe de rançongiciels Hunters International. Au lieu de déployer des rançongiciels, le groupe se concentre désormais exclusivement sur le vol de données et l’extorsion, en utilisant des outils propriétaires pour exfiltrer les données de réseaux compromis.
Les analystes en cybersécurité estiment que ce changement de tactique reflète la pression croissante exercée par les forces de l’ordre et l’évolution du paysage des menaces. Ils notent que les opérations d’extorsion seules peuvent présenter moins de risques juridiques et financiers que les déploiements de rançongiciels.
Les paiements de rançongiciels diminuent
Des recherches récentes de Chainanalysis montrent que les paiements de rançongiciels ont diminué de 35 % sur un an, passant de 1,25 milliard de dollars en 2023 à 813,55 millions de dollars en 2024.
Cette baisse pourrait pousser les cybercriminels vers des opérations comme celles de World Leaks, qui reposent sur la divulgation de données et l’intimidation plutôt que sur le chiffrement.
Aucune information sur une demande de rançon
Dell n’a pas précisé comment les attaquants s’étaient infiltrés dans le système ni si une demande de rançon avait été formulée. En réponse aux demandes des médias, l’entreprise a déclaré que l’affaire faisait l’objet d’une enquête.
Le groupe d’extorsion affirme que les données volées sont authentiques et précieuses ; Dell continue toutefois de contester cette affirmation, en maintenant qu’aucune donnée sensible de client ou de partenaire n’était concernée.
« Comme de nombreuses entreprises, nous travaillons sans relâche pour lutter contre la criminalité en ligne, notamment contre ceux qui cherchent à s’introduire dans nos systèmes et nos réseaux. Protéger la sécurité de nos clients et de nos partenaires et préserver leur confiance est une priorité absolue », a déclaré le porte-parole de Dell au Register.

