L’entreprise japonaise spécialisée dans les équipements pour semi-conducteurs Advantest a confirmé avoir été victime d’une attaque par rançongiciel après avoir détecté une activité inhabituelle sur son réseau d’entreprise le 15 février.
L’entreprise indique qu’un tiers non autorisé pourrait avoir accédé à des systèmes internes et déployé un rançongiciel, ce qui pourrait avoir affecté des données sensibles liées à des clients ou à des employés.
« Les premières constatations semblent indiquer qu’un tiers non autorisé pourrait avoir accédé à certaines parties du réseau de l’entreprise et déployé un rançongiciel », a déclaré Advantest dans sa notification d’incident.
Ce que nous savons de la cyberattaque contre Advantest
Advantest emploie environ 7 600 personnes, génère plus de 5 milliards de dollars de chiffre d’affaires annuel et joue un rôle clé dans la chaîne d’approvisionnement mondiale des semi-conducteurs.
Ses systèmes de test et ses équipements de mesure contribuent à la production de semi-conducteurs, d’appareils numériques grand public et de technologies de communications sans fil — des composants essentiels de la chaîne d’approvisionnement technologique mondiale, dont dépendent aussi bien la fabrication automobile que les infrastructures cloud.
Après avoir détecté une activité suspecte le 15 février, Advantest a indiqué avoir activé ses protocoles de réponse aux incidents.
L’entreprise a isolé les systèmes affectés afin de contenir la menace et d’empêcher sa propagation dans son environnement, et a fait appel à des spécialistes tiers de la cybersécurité pour procéder à une analyse criminalistique et évaluer l’ampleur de l’intrusion.
À l’heure où nous écrivons ces lignes, aucun groupe malveillant n’a revendiqué publiquement la responsabilité de l’attaque, et Advantest n’a pas confirmé si des données ont été exfiltrées, bien que l’entreprise ait signalé une possible attaque par rançongiciel.
L’entreprise a déclaré que l’enquête se poursuivait et que des informations supplémentaires, notamment sur la manière dont l’attaquant a obtenu son accès initial, seraient communiquées une fois les conclusions confirmées.
Réduire le rayon d’action des rançongiciels
Alors que l’enquête se poursuit, cet incident rappelle l’importance de plusieurs bonnes pratiques fondamentales en matière de sécurité, notamment :
- Isoler rapidement les systèmes affectés et utiliser la segmentation réseau pour contenir les déplacements latéraux et réduire le rayon d’action global.
- Renforcer des contrôles robustes d’identité et d’accès en exigeant l’utilisation de la MFA pour tout accès distant ou privilégié, en supprimant les privilèges administratifs permanents et en mettant en place un accès juste-à-temps.
- Renforcer Active Directory et l’infrastructure centrale en limitant les autorisations DCSync, en désactivant les protocoles d’authentification obsolètes lorsque cela est possible et en surveillant étroitement les activités d’élévation de privilèges.
- Déployer des outils de détection et de réponse sur les terminaux (EDR) avec une surveillance comportementale afin d’identifier les activités liées aux rançongiciels, les techniques de détournement des outils légitimes et les comportements inhabituels des processus.
- Renforcer la sécurité des accès distants en limitant les services exposés sur Internet, en appliquant des politiques d’accès conditionnel et en surveillant les attaques par force brute ou fondées sur des identifiants.
- Maintenir des sauvegardes immuables et régulièrement testées, isolées des systèmes de production et protégées par des contrôles d’accès robustes.
- Tester et affiner régulièrement les plans de réponse aux incidents au moyen d’exercices sur table et d’exercices de simulation afin de garantir une détection rapide, un confinement coordonné et une reprise efficace.
Ensemble, ces mesures aident les organisations à limiter les perturbations opérationnelles, à réduire le rayon d’action d’une éventuelle compromission et à renforcer leur cyberrésilience globale.
Les menaces liées aux rançongiciels s’étendent aux chaînes d’approvisionnement
Alors que l’enquête d’Advantest se poursuit, cet incident montre que le risque lié aux rançongiciels concerne les organisations de toutes tailles, y compris les entreprises technologiques mondiales établies.
Pour les entreprises opérant au sein de chaînes d’approvisionnement critiques, le maintien de contrôles de sécurité robustes, de processus de confinement efficaces et de plans de reprise fiables est essentiel pour réduire l’impact opérationnel et assurer la continuité des activités.
Des incidents comme celui-ci incitent les organisations à adopter des solutions zero trust afin d’améliorer les contrôles d’accès, de limiter les déplacements latéraux et de réduire l’impact d’éventuelles compromissions.





