harmantasdc - stock.adobe.com

Le groupe agro-industriel Avril confirme être confronté à une cyberattaque

Le groupe Avril confirme avoir subi une attaque informatique, via l’ouverture d’un fichier malveillant. Certains sites industriels et le siège fonctionnent actuellement en mode dégradé.

Quatrième groupe agro-industriel français, le groupe Avril est le leader français du secteur des huiles et des protéines végétales à partir du tournesol et du colza. Le groupe est présent sur le marché de l’alimentation animale, de l’alimentation humaine, mais aussi ceux de la chimie renouvelable et des énergies renouvelables avec la production de biodiesel depuis 1990.

Sollicité par la rédaction, le groupe confirme une information de nos confrères de Les Marchés selon laquelle Avril est confronté à une cyberattaque. L’ouverture d’un fichier vérolé serait à l’origine de l’intrusion. Mais à ce stade, le groupe n’évoque pas de chiffrement de données, laissant à supposer une détection précoce dans la chronologie d’attaque – un scénario comparable à celui de Lactalis début mars.

Le groupe agro-industriel pourrait avoir les moyens d’une telle détection : il témoignait récemment de son recours aux services de Sekoia.io pour protéger son système d’information. À ce stade, toutefois, Avril ne confirme ni n’infirme avoir pu profiter d’une détection précoce de la menace.

Des mesures de confinement et d’isolation ont été mises en place, avec coupure de connexions réseau. Concrètement, elles se traduisent par un fonctionnement, en mode dégradé, de certains sites industriels et du siège du groupe Avril.

Pour approfondir sur Gestion de la sécurité (SIEM, SOAR, SOC)

Close