Vol de données : une filiale de Safran à son tour victime 

Le 11 avril 2011 (08:24) - par La rédaction

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Protection du réseau - Menaces informatiques Tags : securite - mcafee - safran - vol-donnees - espionnage - intelligence-economique - vols de données

Selon Le Monde, Turbomeca, un spécialiste des composants pour moteurs d'hélicoptères faisant partie du groupe Safran, a été victime d'une attaque informatique ciblée, visant à piller ses réseaux informatiques de données stratégiques.
Vol de données : une filiale de Safran à son tour victime

Selon Le Monde, Turbomeca, une filiale du groupe de défense français Safran, aurait été victime d'une attaque informatique, visant à lui dérober des informations. Selon l'édition du week-end du quotidien, la Direction centrale du renseignement intérieur (DCRI) enquête sur cette attaque informatique qui aurait duré plusieurs mois. Le tribunal de Nanterre a par ailleurs confirmé aux Echos qu'une enquête était ouverte.

Ce spécialiste des composants pour moteurs d'hélicoptères - il équipe de nombreux modèles civils et militaires d'Eurocopter et d'Agusta et de Sikorsky - développe aussi des composants pour moteurs d'avions et des turboréacteurs pour des missiles. Il se revendique aussi comme le leader des turbines sur le marché chinois via des liens avec trois groupes sur place, aurait vu les réseaux informatiques de ses laboratoires de recherche pillés au cours d'une longue période, allant de janvier à septembre 2010. Le Monde cite une source au sein de Safran affirmant que la perte de technologie est "incalculable". Sans même parler des millions d'euros que la firme a dû dépenser depuis la découverte de l'affaire pour se protéger.

Complicités internes ?

Le modus operandi de cette attaque n'est à ce jour pas connu. Tout juste peut-on relever que l'enquête a déjà donné lieu à une dizaine de gardes à vue, dont certaines touchant des salariés de l'entreprise. Ce qui pourrait indiquer que les assaillants ont bénéficié de complicités en interne.

Depuis quelques mois, et malgré le mutisme affiché par les sociétés victimes de ces affaires, les vols de données stratégiques d'entreprise se multiplient. Quelques affaires emblématiques (Dragon Night, ciblant des grands noms de l'industrie pétrolière, Aurora, visant de grandes entreprises américaines...) ont mis sur le devant de la scène le risque croissant que représentent les APT (Advance Persistant Threat), le nom donné à ces attaques ciblées et complexes visant à infiltrer un SI pour en retirer des informations précises. La semaine dernière, une étude publiée par l'éditeur McAfee et conduite auprès de plus d’un millier de DSI du monde entier soulignait, face à ce risque, le manque de protection des données stratégiques par les entreprises et une certaine forme de laxisme (une entreprise sur deux n'entreprend pas d'enquête de sécurité suite à un incident en raison des coûts qu'elle va entraîner). Et évoquait les liens entre intelligence économique agressive et gouvernements : « dans certains pays, les frontières entre le monde des entreprises et les pouvoirs publics sont floues », écrit McAfee. Une allusion claire à la Chine, souvent pointée du doigt dans ces attaques.

En complément :

- Hack de RSA : ingénierie sociale, mails ciblés, faille zero-day, le nouvel cocktail détonant des hackers

- Moins de 100 € : le coût moyen d’une donnée perdue en France

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 2139 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 0
Par pavlov
 Le 13/04/2011 à 12:24
Cette pratique va certainement se "démocratiser" avec la montée en puissance du cloud et les trous de sécurité, d'un O.S fait pour le particulier et, qui s'est propagé en entreprise. Les routines d'utilisation bêtifiantes voulues pour satisfaire l'utilisateur...
Noter ce commentaire
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here