Une attaque par rançongiciel à Columbus expose les données de plus de 500 000 habitants : comment se protéger

Une cyberattaque contre Columbus, dans l’Ohio, a exposé les données de plus de 500 000 habitants. Le groupe de rançongiciels Rhysida a dérobé des informations financières, faisant courir un risque d’usurpation d’identité et de fraude.

Written By
Sunny Yadav
Sunny Yadav
Nov 6, 2024
6 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Portant un coup spectaculaire aux défenses de la ville en matière de cybersécurité, Columbus, dans l’Ohio, a récemment été la cible d’une cyberattaque massive qui a exposé les informations sensibles de plus d’un demi-million d’habitants. Après une attaque menée le 18 juillet par le groupe de rançongiciels Rhysida — auquel on prête des liens avec la Russie — Columbus peine encore à se remettre de l’exposition de vastes quantités de données sensibles concernant ses habitants. Ces données comprendraient notamment des noms et des adresses, mais aussi des numéros de sécurité sociale et des coordonnées de comptes bancaires.

Cette attaque rappelle une leçon essentielle aux entreprises : même les institutions les plus importantes, comme une administration municipale, sont vulnérables aux cybermenaces. La compromission de Columbus par Rhysida n’était pas un incident isolé ; elle constitue le dernier épisode en date d’une série croissante d’attaques par rançongiciel touchant aussi bien les secteurs public que privé. Malgré les efforts des responsables de Columbus pour déjouer l’attaque en déconnectant les systèmes de la ville d’Internet, il est apparu par la suite qu’une quantité considérable de données avait été dérobée et diffusée sur le dark web.

Détails de la compromission : origine et escalade

La cyberattaque de Columbus s’est distinguée non seulement par son ampleur, mais aussi par la nature des données dérobées. Plus de 6,5 téraoctets d’informations sensibles ayant été compromis, la compromission a touché environ 500 000 habitants, soit près de 55 % de la population de la ville. Les données dérobées comprendraient des informations très personnelles — noms, dates de naissance, numéros de sécurité sociale, coordonnées de comptes bancaires, et même l’historique des interactions des habitants avec les services municipaux.

Cette compromission a exposé les habitants à des risques potentiels tels que l’usurpation d’identité et la fraude financière, ce qui renforce l’urgence de déployer des mesures de cybersécurité plus robustes dans le secteur public.

  • La compromission semble elle-même résulter d’une attaque sophistiquée menée par le groupe de rançongiciels Rhysida, qui a déjà ciblé d’autres institutions de premier plan. 
  • Le mode opératoire habituel de Rhysida consiste à infiltrer les défenses réseau, à exfiltrer des données sensibles et à menacer de les divulguer ou de les vendre aux enchères tant qu’une rançon n’est pas versée. 
  • Dans le cas de Columbus, Rhysida aurait exigé 30 bitcoins — environ 1,9 million de dollars à l’époque — en échange de la non-divulgation des données.
Advertisement

Comment les responsables de Columbus ont réagi

Alors que les responsables de Columbus affirmaient initialement avoir contenu la compromission en coupant leur réseau d’Internet, des éléments sont rapidement apparus, indiquant que les informations dérobées avaient déjà été mises en ligne sur le dark web. Rhysida est même allé jusqu’à publier des fichiers d’exemple pour vérifier l’authenticité des données, révélant l’accès à un vaste ensemble d’informations, notamment des bases de données municipales, des identifiants d’employés, des fichiers de gestion du cloud et même les flux des caméras de circulation de la ville.

Malgré ces difficultés, les responsables municipaux, dont le maire de Columbus Andrew Ginther, ont minimisé la menace, suggérant que les données dérobées pouvaient être « corrompues » et donc inutilisables. Toutefois, les experts en cybersécurité et les informations locales ont rapidement mis cette affirmation en doute, d’autant que les données divulguées sont devenues accessibles à des tiers.

Conséquences immédiates pour les particuliers et les entreprises

Les informations personnelles étant désormais potentiellement accessibles sur le dark web, les habitants sont exposés à des pertes financières et à une atteinte à leur réputation. Pour beaucoup, l’idée que leurs données sensibles puissent être exploitées par des acteurs malveillants est très préoccupante, et les conséquences pourraient durer des années, car il est souvent difficile de détecter et de circonscrire l’utilisation abusive des données.

L’impact de la compromission dépasse largement les particuliers et s’étend aux entreprises implantées à Columbus et dans ses environs.

  • Les entreprises qui traitent les données clients ou interagissent avec les réseaux municipaux sont désormais confrontées à des risques accrus. 
  • L’attaque met en lumière les vulnérabilités non seulement de l’infrastructure informatique municipale mais aussi de l’écosystème plus vaste dont dépendent les entreprises pour assurer des opérations fluides et sécurisées. 
  • Les entreprises qui dépendent des services municipaux pourraient subir des perturbations, tandis que celles qui traitent des informations sensibles sur leurs clients risquent de voir leur réputation ternie si ces derniers craignent que leurs données ne soient compromises de la même manière.
Advertisement

L’attaque de Columbus souligne également le besoin croissant de collaboration entre les secteurs public et privé en matière de cybersécurité. Face à des cybermenaces de plus en plus sophistiquées, les entreprises comme les collectivités locales doivent travailler ensemble pour partager ressources, informations et bonnes pratiques afin d’améliorer la cybersécurité à tous les niveaux.

Comment les entreprises peuvent éviter ce type d’attaque

Les entreprises devraient adopter des stratégies de cybersécurité proactives pour protéger leurs activités et les données de leurs clients. Voici quelques mesures essentielles que toute entreprise peut envisager pour se prémunir contre les cybermenaces :

1. Renforcer l’infrastructure informatique

Évaluez votre architecture de sécurité actuelle afin de vous assurer qu’elle peut résister aux cybermenaces modernes. Installer des pare-feu, des contrôles d’accès sécurisés et des systèmes de détection des intrusions est indispensable. Pensez également à appliquer régulièrement les correctifs aux logiciels et à maintenir les systèmes à jour pour combler les failles de sécurité que les attaquants pourraient exploiter.

2. Réaliser régulièrement des audits de sécurité et des évaluations des vulnérabilités

Les audits de sécurité et les évaluations des vulnérabilités peuvent identifier les points faibles des défenses de votre organisation avant que les attaquants ne le fassent. Par exemple, les tests d’intrusion simulent des attaques potentielles, ce qui vous permet d’évaluer vos capacités de réaction. Des audits réguliers garantissent également le respect des normes de sécurité et contribuent au maintien d’une posture de sécurité proactive.

3. Mettre en place des protocoles de chiffrement et de sauvegarde des données

Chiffrer les données sensibles ajoute une couche de protection en garantissant que, même si les données sont consultées, elles restent illisibles sans les clés de déchiffrement appropriées. Sauvegarder régulièrement les données dans un emplacement sécurisé et hors ligne peut limiter les dégâts en cas d’attaque par rançongiciel et permettre de les récupérer sans céder aux demandes de rançon.

Advertisement

4. Former les employés

Les employés constituent souvent la première ligne de défense contre les cyberattaques. Une formation de sensibilisation à la cybersécurité aide le personnel à reconnaître les escroqueries par hameçonnage, les tentatives d’ingénierie sociale et les autres menaces. 

Organisez régulièrement des sessions de formation afin de tenir les employés informés des dernières techniques d’attaque et de la manière de signaler toute activité suspecte.

5. Mettre en place l’authentification multifacteur (MFA)

L’authentification multifacteur fournit une couche de sécurité supplémentaire au-delà des mots de passe, rendant plus difficile l’accès des utilisateurs non autorisés aux systèmes sensibles. En exigeant une seconde forme d’authentification, comme un code envoyé sur un appareil mobile, vous pouvez réduire considérablement le risque de compromission des comptes.

6. Établir un plan complet de réponse aux incidents

Un plan détaillé de réponse aux incidents vous permet d’agir rapidement lorsqu’une compromission survient. Ce plan doit définir les procédures de détection, de confinement et d’atténuation des dommages pendant un incident cyber. Une chaîne de commandement établie et des protocoles de communication clairs peuvent vous aider à réagir efficacement et à réduire l’impact d’une attaque.

Ce ne sont là que quelques-unes des nombreuses mesures préventives que vous pouvez utiliser pour renforcer votre résilience en matière de cybersécurité et réduire votre exposition aux compromissions potentielles. En plus de protéger leurs employés, les entreprises qui suivent les bonnes pratiques de cybersécurité démontrent leur engagement en faveur de la sécurité des données clients — une qualité susceptible de renforcer la réputation de leur marque sur un marché concurrentiel.

Une autre solution efficace consiste à investir dans un logiciel de gestion de la surface d’attaque (ASM). Les outils ASM surveillent et évaluent en continu l’empreinte numérique d’une organisation, en identifiant les vulnérabilités de tous les actifs exposés avant que les attaquants ne puissent les exploiter.

Sunny Yadav

Sunny Yadav

Content Writer

Sunny is a content writer for eSecurity Planet (eSP) with a bachelor’s degree in technology and experience writing for leading cybersecurity brands like Panda Security, Upwind, and Vanta. At eSP, he covers the latest news on cyberattacks, cryptography, data protection, and emerging threats and vulnerabilities. He also explores security policies, governance, and endpoint and mobile security. Sunny enjoys hands-on testing, rigorously evaluating tools to assess their capabilities and real-world performance. He also has extensive experience working with AI tools like ChatGPT and Gemini, experimenting with their applications in cybersecurity, content creation, and research.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.