Gestion de crise
8.4K views | +1 today
Follow
Gestion de crise
Cabinet de conseil spécialisé en gestion de crise et en résilience (gestion des risques, gestion de crise et communication de crise : plans de gestion et de communication de crise, formation, exercices de crise, assistance opérationnelle en situation de crise, continuité d'activité). Tél : +33 (0)1 47 33 03 12  Mail : contact@altairconsel.fr   https://gestiondecrises.com  et https://altairconseil.eu @Altair_Conseil
Your new post is loading...
Scooped by ALTAÏR CONSEIL
December 25, 2024 5:10 AM
Scoop.it!

Une cyberattaque majeure de la Chine (8 opérateurs télécom & Internet américains piratés), révèle la fragilité des infrastructures numériques & l'exigence de protocoles de cybersécurité pour comble...

Une cyberattaque majeure de la Chine (8 opérateurs télécom & Internet américains piratés), révèle la fragilité des infrastructures numériques & l'exigence de protocoles de cybersécurité pour comble... | Gestion de crise | Scoop.it
Cette problématique soulève des interrogations sur la fragilité de notre infrastructure numérique face à des menaces internationales croissantes. La prise de conscience de ces dangers pourrait-elle amener les gouvernements et les entreprises à renforcir leur coopération pour bâtir un environnement plus sécurisé ?
No comment yet.
Scooped by ALTAÏR CONSEIL
November 19, 2024 8:15 AM
Scoop.it!

Gestion de crise pour Auchan victime d’une #cyberattaque, les données de plus de 500.000 clients de l'enseigne dérobées. #Cybersecurité

Gestion de crise pour Auchan victime d’une #cyberattaque, les données de plus de 500.000 clients de l'enseigne dérobées. #Cybersecurité | Gestion de crise | Scoop.it
«Les données bancaires, mot de passe et code pin ne sont pas concernés», tente de rassurer l’enseigne, qui a notifié l’attaque à la Commission nationale de l’informatique et des libertés (CNIL).
No comment yet.
Scooped by ALTAÏR CONSEIL
October 28, 2024 9:08 AM
Scoop.it!

Gestion de crise cyber pour #Sofinco après une  importante fuite de données. La #cyberattaque perprétée via un prestataire de sa supply chain révèle une faille majeure dans la gestion de la sécurit...

Gestion de crise cyber pour #Sofinco après une  importante fuite de données. La #cyberattaque perprétée via un prestataire de sa supply chain révèle une faille majeure dans la gestion de la sécurit... | Gestion de crise | Scoop.it
Sofinco, filiale du Crédit Agricole, a été victime d’une importante fuite de données de ses clients. Les données sont de toutes sortes, mais Sofinco refuse de communiquer le nombre de clients concernés. Elle précise cependant que les victimes ont été prévenues.
No comment yet.
Scooped by ALTAÏR CONSEIL
October 7, 2024 3:20 PM
Scoop.it!

#Cyberattaque à Hospi Grand Ouest : retour aux dossiers papiers à la clinique La Sagesse clinique de Rennes

#Cyberattaque à Hospi Grand Ouest : retour aux dossiers papiers à la clinique La Sagesse clinique de Rennes | Gestion de crise | Scoop.it
Une cyberattaque d’ampleur touche les établissements du groupe Hospi Grand Ouest depuis jeudi 3 octobre. Principale concernée, la clinique La Sagesse, à Rennes, subit quelques perturbations.
No comment yet.
Scooped by ALTAÏR CONSEIL
October 4, 2024 12:16 PM
Scoop.it!

Gestion de crise pour MediCheck, société spécialisée dans le contrôle des arrêts de travail. Plus de 50.000 dossiers de médecins-contrôle subtilisés après une #cyberattaque.

Gestion de crise pour MediCheck, société spécialisée dans le contrôle des arrêts de travail. Plus de 50.000 dossiers de médecins-contrôle subtilisés après une #cyberattaque. | Gestion de crise | Scoop.it
MediCheck
No comment yet.
Scooped by ALTAÏR CONSEIL
October 4, 2024 5:09 AM
Scoop.it!

Gestion de crise pour l'@AFP après une attaque informatique qui "affecte une partie de ses dispositifs de diffusion à ses clients" et pourrait avoir compromis les identifiants FTP utilisés pour rec...

Gestion de crise pour l'@AFP après une attaque informatique qui "affecte une partie de ses dispositifs de diffusion à ses clients" et pourrait avoir compromis les identifiants FTP utilisés pour rec... | Gestion de crise | Scoop.it

La cyberattaque affecte une partie de ses dispositifs de diffusion, a signalé l’agence sans plus de précisions. Ce n’est pas la première fois que l’AFP est visée par des pirates.

No comment yet.
Scooped by ALTAÏR CONSEIL
August 13, 2024 9:22 AM
Scoop.it!

L'université Paris-Saclay victime d'une attaque par rançongiciel

L'université Paris-Saclay victime d'une attaque par rançongiciel | Gestion de crise | Scoop.it
Une cellule de crise a été mise en place, a précisé l'université, sans plus de détails sur les conséquences de cette cyberattaque.
ALTAÏR CONSEIL's insight:

Hasard ou pas, l'Université Paris Saclay est le laboratoire de référence de la lutte antidopage pour les JO de Paris 2024. Altaïr Conseil vous accompagne pour vous aider à vous préparer à affronter et à surmonter une cyberattaque et une crise informatique. www.gestiondecrises.fr 

No comment yet.
Scooped by ALTAÏR CONSEIL
July 17, 2024 5:39 AM
Scoop.it!

Une cyberattaque provoque une panne du numéro d'appel d'urgence en Californie

Une cyberattaque provoque une panne du numéro d'appel d'urgence en Californie | Gestion de crise | Scoop.it

Une cyberattaque massive a frappé le 911, le numéro d’appel d’urgence américain, dans plusieurs villes du comté de Los Angeles. Orchestrée par le gang DragonForce, l'attaque met en lumière les dangers qui planent sur les services de répartition téléphoniques…

No comment yet.
Scooped by ALTAÏR CONSEIL
May 3, 2024 2:37 AM
Scoop.it!

#Cyberattaque à l’hôpital de Cannes : des milliers de données confidentielles  sur le personnel et les patients, (omptes-rendus médicaux, bulletins de salaires, coordonnées bancaires, copies de piè...

#Cyberattaque à l’hôpital de Cannes : des milliers de données confidentielles  sur le personnel et les patients, (omptes-rendus médicaux, bulletins de salaires, coordonnées bancaires, copies de piè... | Gestion de crise | Scoop.it
des informations beaucoup plus sensibles qui touchent à la fois le personnel et les patients, comme des comptes-rendus médicaux, des bulletins de salaires, des coordonnées bancaires ou encore des copies de pièces d’identité.

No comment yet.
Scooped by ALTAÏR CONSEIL
April 22, 2024 8:08 AM
Scoop.it!

La moitié des cyberattaques ont entraîné une fuite d’informations confidentielles en 2023 (étude)

La moitié des cyberattaques ont entraîné une fuite d’informations confidentielles en 2023 (étude) | Gestion de crise | Scoop.it
https://www.gestiondecrises.com/exercice-de-crise-cyber/Une cyberattaque réussie sur deux dans le monde a entraîné la fuite d'informations confidentielles en 2023.
ALTAÏR CONSEIL's insight:

Impact des Cyberattaques et Fuites de Données Confidentielles avec Exemples Spécifiques et Références Françaises

Note d'Altaïr Conseil, le 22 avril 2024

Introduction

Les cyberattaques ciblant les entreprises, administrations, et collectivités publiques et hôpitaux ne cessent de croître, provoquant d'importantes fuites de données confidentielles aux répercussions multiples. Cette synthèse s'appuie sur des cas concrets en France et à l'international pour illustrer la gravité des cyberattaques et propose des recommandations pour renforcer la prévention et la réponse à ces incidents.

 

Conséquences des Cyberattaques

Exemples de Données Dévoilées

Les cyberattaques peuvent entraîner la divulgation de divers types de données sensibles :

  • Informations personnelles : noms, adresses, numéros de sécurité sociale, et détails bancaires. L'attaque contre Equifax a révélé des données sensibles de millions de personnes.
  • Données commerciales : plans stratégiques, informations financières, données sur les clients et les fournisseurs. Saudi Aramco a subi une attaque qui a sérieusement perturbé ses opérations.
  • Informations gouvernementales : documents classifiés, données sur les infrastructures critiques. Des cyberattaques en France ont visé des infrastructures critiques, exposant des failles majeures.

 

Des exemples récents incluent des attaques contre des grandes entreprises de technologie, des institutions financières et des agences gouvernementales, où des données sensibles ont été vendues ou mises à disposition gratuitement sur le dark web.

Cas Concrets en France

  • France Travail : En 2022, cette agence a été la cible d'une cyberattaque importante, entraînant la divulgation de données personnelles d'employés et de demandeurs d'emploi.
  • Mairies et collectivités locales : La mairie de Saint-Nazaire et la mairie d'Annecy ont toutes deux subi des attaques de ransomware qui ont paralysé leurs services informatiques et menacé la sécurité des données des citoyens.
  • Conseil Départemental de Seine-et-Marne : Victime d'un ransomware en 2020, ce qui a fortement perturbé ses opérations et services au public.
  • Centres Hospitaliers : Les hôpitaux, tels que ceux de Rouen et de Dax, ont également été ciblés, affectant gravement l'accès aux dossiers médicaux et les opérations quotidiennes.

 

Cas Concrets à l'étranger

  • En 2021, une importante infrastructure de pipeline aux États-Unis a subi une attaque de ransomware qui a non seulement entraîné la fuite de données internes mais aussi causé une interruption significative de ses opérations, entraînant une pénurie de carburant temporaire sur la côte est.
  • Une multinationale de la technologie a été ciblée par une attaque de phishing, résultant en la perte de propriété intellectuelle évaluée à plusieurs millions de dollars.

 

Coût des cyberattaques

Le coût des cyberattaques pour les entreprises est considérable. Selon une étude de IBM, le coût moyen d'une violation de données est d'environ 4,24 millions de dollars par incident. Ce coût inclut :

  • Réponses immédiates : investigation, mesures de sécurisation, communication de crise.
  • Pertes opérationnelles : interruptions d'activité, perte de productivité.
  • Conséquences légales et réglementaires : amendes, litiges.
  • Dommages à long terme : perte de clients, atteinte à la réputation.
  •  

Recommandations

Renforcement des Mesures de Sécurité

Les entreprises doivent adopter une approche multicouche pour la sécurité des données, qui inclut :

  • Sécurité physique et sécurité réseau.
  • Chiffrement des données pour protéger l'intégrité et la confidentialité des informations.
  • Authentification multifacteur pour renforcer l'accès aux systèmes.

Exercices de Gestion de Crise cyberattaque

Il est crucial que les organisations mènent régulièrement des exercices de gestion de crise pour se préparer aux cyberattaques. Ces exercices doivent inclure :

  • Simulations d'attaques pour tester la réactivité des équipes.
  • Formations sur la sensibilisation à la sécurité pour tous les employés.
  • Plans de communication de crise pour gérer les relations avec les médias et les parties prenantes en cas de fuite de données.

Conclusion

Les cyberattaques sont devenues une composante inévitable du paysage des risques pour toutes les organisations. Les conséquences de ces attaques sont souvent graves, impactant les finances et la réputation des entreprises. Adopter une stratégie proactive incluant des exercices de gestion de crise et des améliorations constantes de la sécurité des données est essentiel pour mitiger ces risques. En anticipant et en se préparant, les entreprises peuvent non seulement réduire la probabilité d'une attaque réussie mais aussi minimiser les dégâts en cas d'incident.

 
 
No comment yet.
Scooped by ALTAÏR CONSEIL
February 23, 2024 7:37 AM
Scoop.it!

Gestion de crise pour AT&T, le plus puissant opérateur mobile aux États-Unis après une panne géante , est-ce une #cyberattaque ? Le FBI enquête !

Gestion de crise pour AT&T, le plus puissant opérateur mobile aux États-Unis après une panne géante , est-ce une #cyberattaque ? Le FBI enquête ! | Gestion de crise | Scoop.it

Pendant près de onze heures jeudi, des centaines de milliers d'Américains ont été privés de services mobiles, faisant craindre une cyberattaque. La cause de la panne reste inexpliquée vendredi, alors que le FBI mène l'enquête.

Lire l'article complet sur : www.clubic.com

No comment yet.
Scooped by ALTAÏR CONSEIL
February 1, 2024 8:32 AM
Scoop.it!

Gestion de crise chez Malakoff Médéric après une fuite de données personnelles sensibles consécutive au piratage de Viamedis, prestataire offrant un accès au tiers-payant. #RiskManagement #Cyberatt...

Gestion de crise chez Malakoff Médéric après une fuite de données personnelles sensibles consécutive au piratage de Viamedis, prestataire offrant un accès au tiers-payant. #RiskManagement #Cyberatt... | Gestion de crise | Scoop.it


Mauvaise nouvelle pour les clients de l’assureur Malakoff Médéric : le groupe a signalé, le 31 janvier 2024 selon nos informations, un piratage qui a conduit à la fuite de données personnelles. Toutefois, ce n’est pas

Lire l'article complet sur : www.economiematin.fr

ALTAÏR CONSEIL's insight:

Cyberattaques dans les sociétés d'assurance : les conséquences pour ces entreprises et leurs clients

Altaïr Conseil, le 1er février 2024

 

Les cyberattaques sont devenues une menace majeure pour les entreprises de toutes tailles, y compris les sociétés d'assurance. Ces attaques peuvent avoir des conséquences importantes pour les clients, notamment en termes de perte de données, de perturbations des services et de violation de la confidentialité.

 

Les types de cyberattaques les plus courantes dans les sociétés d'assurance

Les cyberattaques les plus courantes dans les sociétés d'assurance sont les attaques par rançongiciel, les attaques par déni de service (DDoS) et les attaques d'hameçonnage.

  • Les attaques par rançongiciel consistent à chiffrer les données de la victime et à demander une rançon en échange de leur déchiffrement. Ces attaques peuvent avoir des conséquences catastrophiques pour les sociétés d'assurance, car elles peuvent entraîner la perte de données importantes, telles que les données des clients, les données financières et les données de sécurité.
  • Les attaques par DDoS consistent à inonder une cible de trafic réseau massif, ce qui peut rendre les systèmes informatiques inaccessibles. Ces attaques peuvent perturber les services offerts aux clients, tels que la souscription d'assurance, le règlement de sinistres et la gestion des contrats.
  • Les attaques d'hameçonnage consistent à envoyer des emails frauduleux qui visent à inciter les destinataires à divulguer des informations sensibles, telles que des mots de passe ou des données de carte de crédit. Ces attaques peuvent entraîner la compromission des comptes des clients et la perte de données personnelles.

 

Les conséquences des cyberattaques pour les clients 

Les conséquences d'une cyberattaque sur une société d'assurance peuvent être dévastatrices. Elles incluent la perte de données sensibles, les interruptions d'activité, les coûts financiers liés à la réponse à l'incident, la réparation des systèmes affectés et les amendes potentielles pour non-conformité avec les réglementations de protection des données. De plus, les répercussions sur la réputation peuvent entraîner une perte de confiance de la part des clients et des partenaires, ce qui peut avoir un impact négatif à long terme sur l'entreprise.

 

Les conséquences des cyberattaques pour les clients

Les cyberattaques peuvent avoir des conséquences importantes pour les clients des sociétés d'assurance, notamment :

  • La perte de données personnelles, telles que les noms, les adresses, les numéros de téléphone et les numéros de de sécurité sociale et de carte de crédit. Cette perte peut être utilisée par les cybercriminels pour commettre des fraudes ou du vol d'identité.
  • La perturbation des services, tels que la souscription d'assurance, le règlement de sinistres et la gestion des contrats. Cette perturbation peut entraîner des retards, des erreurs et des complications pour les clients.
  • La violation de la confidentialité, car les cybercriminels peuvent accéder à des informations sensibles sur les clients, telles que leurs habitudes de consommation ou leurs antécédents médicaux. Cette violation peut entraîner une perte de confiance dans la société d'assurance.

 

Des exemples  dans le monde et en France illustrant la vulnérabilité des entreprises d'assurance face aux cyberattaques et soulignant la diversité des menaces auxquelles elles sont confrontées.

 

  1. AXA (France, 2021) - AXA, l'un des plus grands assureurs au monde, a subi une cyberattaque par ransomware affectant ses opérations en Asie, conduisant à des perturbations significatives et à la compromission de données personnelles.

  2. CNA Financial (USA, 2021) - Cette grande compagnie d'assurance a été victime d'une attaque par ransomware, avec une demande de rançon de 40 millions de dollars, l'une des plus élevées jamais enregistrées dans le secteur de l'assurance.

  3. Allianz (Allemagne, 2020) - Allianz a été ciblé par une attaque de phishing sophistiquée, visant à dérober des informations financières et personnelles de ses clients.

  4. Health Net (USA, 2011) - Cette entreprise d'assurance santé a subi une fuite de données affectant 1,9 million de clients, impliquant des informations sensibles de santé et financières.

  5. Premera Blue Cross (USA, 2015) - Une cyberattaque a exposé les données de 11 millions de clients, incluant des informations de santé, des numéros de sécurité sociale et des données financières.

  6. Anthem (USA, 2015) - La société a été touchée par une cyberattaque majeure, résultant en la fuite de données de près de 80 millions de clients et employés, incluant des noms, dates de naissance, numéros de sécurité sociale, et adresses email.

  7. Aviva (France, 2020) - Aviva France a subi une attaque de phishing ciblée, mettant en danger les informations personnelles de ses clients.

  8. Groupama (France, 2020) - Groupama a été cible d'une cyberattaque qui a affecté son fonctionnement interne, bien que l'entreprise ait affirmé que les données des clients n'avaient pas été compromises.

  9. AON (Global, 2021) - AON, un leader mondial dans le domaine du courtage d'assurance, a confirmé avoir été victime d'une cyberattaque, sans toutefois préciser l'étendue des dommages ou des données potentiellement affectées.

  10. Meuhedet (Israël, 2021) - Cette compagnie d'assurance santé a été touchée par une attaque de ransomware, compromettant les données personnelles de ses clients.

  11. Tokio Marine (Japon, 2020) - Un de ses filiales a été victime d'une cyberattaque, entraînant la perte de données sensibles appartenant à des clients d'affaires.

  12. Swiss Re (Suisse, 2019) - Bien qu'elle n'ait pas subi de cyberattaque directe, Swiss Re a souligné l'importance de la cybersécurité dans le secteur de l'assurance, en raison de la croissance exponentielle des cybermenaces.

  13. Generali (Italie, 2021) - Generali a été ciblée par une attaque sophistiquée, mettant en lumière les risques cybersécuritaires auxquels les assureurs européens sont confrontés.

  14. RSA Insurance Group (Royaume-Uni, 2020) - Une violation de données a affecté plusieurs de ses services en ligne, exposant les informations personnelles des clients.

  15. Zurich Insurance Group (Suisse, 2019) - Zurich a été l'une des nombreuses victimes d'une série d'attaques par ransomware qui ont touché le secteur de l'assurance, soulignant la nécessité d'une vigilance accrue en matière de cybersécurité.

 

Les mesures de prévention et réponses

Face à ces menaces, les sociétés d'assurance ont renforcé leurs mesures de cybersécurité. Ces mesures incluent l'investissement dans des technologies de sécurité avancées, la formation des employés sur les meilleures pratiques de cybersécurité, et la mise en place de protocoles de réponse aux incidents pour minimiser les dommages en cas d'attaque. De plus, de nombreuses entreprises collaborent avec des autorités réglementaires et des partenaires de l'industrie pour partager des informations sur les menaces et améliorer la résilience du secteur face aux cyberattaques. Les entreprises résilientes investissent dans la préparation à la gestion de crise et dans la conduite régulière d'exercices de crise pour tester l'efficience des dispositifs de crise (cellule de crise décisionnelle, cellule de crise informatique, etc.), ainsi que les réflexes et outils à développer en situation de crise.

Conclusion

Les cyberattaques contre les sociétés d'assurance représentent une menace sérieuse avec des conséquences potentiellement graves pour les entreprises et leurs clients. Alors que le paysage des menaces continue d'évoluer, les assureurs doivent rester vigilants et investir dans des stratégies de cybersécurité robustes pour protéger leurs activités et leurs clients contre les cybermenaces. La coopération au sein du secteur et avec les autorités gouvernementales jouera un rôle clé dans la lutte contre ces menaces à l'avenir.

 

Le cabinet Altaïr Conseil accompagne entreprises et collectivités dans la préparation à la gestion de crise cyber  au travers de prestations d'audit des plans d'urgence et plans de crise, de formation des membres des cellules de crise à la gestion de crise et à la communication de crise, de la préparation et de l'animation d'exercices de crise cyber et de la réalisation d'un retour d'expérience consécuitf à la survenance d'une crise.

No comment yet.
Scooped by ALTAÏR CONSEIL
December 19, 2023 5:14 AM
Scoop.it!

Gestion de crise pour VF corporation après une cyberattaque contre la maison-mère de Vans, The North Face et Timberland 

Gestion de crise pour VF corporation après une cyberattaque contre la maison-mère de Vans, The North Face et Timberland  | Gestion de crise | Scoop.it
Intrusion, Hacking et Pare-feu : VF Corporation, le groupe propriétaire des marques Eastpak, Vans, Timberland ou encore The North Face a fait état d'un incident de sécurité l
No comment yet.
Scooped by ALTAÏR CONSEIL
December 6, 2024 10:38 AM
Scoop.it!

L'Etat de Vaud simule une cybercrise d'ampleur cantonale avec le CHUV, la Direction générale du numérique et des systèmes d'information, l'Alarm receiving center et des collectivités territoriales ...

L'Etat de Vaud simule une cybercrise d'ampleur cantonale avec le CHUV, la Direction générale du numérique et des systèmes d'information, l'Alarm receiving center et des collectivités territoriales ... | Gestion de crise | Scoop.it
le CHUV, mais aussi la Direction générale du numérique et des systèmes d'information (DGNSI), l'Alarm receiving center (ARC) ainsi que plusieurs communes et associations intercommunales.

"On parle d'acteurs qui exploitent des infrastructures critiques pour le canton.
No comment yet.
Scooped by ALTAÏR CONSEIL
October 30, 2024 2:48 PM
Scoop.it!

Gestion de crise dans 3 hôpitaux du CHU UCL à Namur, en Belgique  suite à une panne informatique qui n'aurait pas pour origine une cyberattaque : retour à la normale jeudi. RTBF Actus

Gestion de crise dans 3 hôpitaux du CHU UCL à Namur, en Belgique  suite à une panne informatique qui n'aurait pas pour origine une cyberattaque : retour à la normale jeudi. RTBF Actus | Gestion de crise | Scoop.it
Les sites du CHU de Mont Godinne, Sainte-Elisabeth et Dinant ont été perturbés par une panne informatique majeur
No comment yet.
Scooped by ALTAÏR CONSEIL
October 10, 2024 4:21 PM
Scoop.it!

Gestion de crise pour l'université Paris-Sorbonne victime d'une #cyberattaque, avec vol de données.

Gestion de crise pour l'université Paris-Sorbonne victime d'une #cyberattaque, avec vol de données. | Gestion de crise | Scoop.it
Une cyberattaque a touché la prestigieuse université Paris 1 Panthéon-Sorbonne. L'établissement annonce qu'il déposera plainte. L'université Paris 1 Panthéon-Sorbonne confirme ce 10 octobre avoir été touché par une cyberattaque. Contacté par Numerama, l'établissement indique « qu'une extraction de données non
No comment yet.
Scooped by ALTAÏR CONSEIL
October 7, 2024 3:19 PM
Scoop.it!

Gestion de crise à la Cité Sanitaire, à Saint-Nazaire, établissement du Groupe Hospi Grand Ouest  : une #cyberattaque à l’origine de déprogrammations de soins.

Gestion de crise à la Cité Sanitaire, à Saint-Nazaire, établissement du Groupe Hospi Grand Ouest  : une #cyberattaque à l’origine de déprogrammations de soins. | Gestion de crise | Scoop.it
Le Groupe Hospi Grand Ouest a été la cible de hackers le vendredi 11 octobre au soir.
No comment yet.
Scooped by ALTAÏR CONSEIL
October 4, 2024 10:38 AM
Scoop.it!

"Cyberattaque : la Ville de Saint-Nazaire était-elle suffisamment préparée ?" questionne l'opposition municipale.  Anticiper et se préparer au pire avec Altaïr Conseil (https://gestiondecrises.com)...

"Cyberattaque : la Ville de Saint-Nazaire était-elle suffisamment préparée ?" questionne l'opposition municipale.  Anticiper et se préparer au pire avec Altaïr Conseil (https://gestiondecrises.com)... | Gestion de crise | Scoop.it
L'opposition municipale de Saint-Nazaire affirme avoir tiré la sonnette d'alarme sur la cybersécurité dès mai 2022. Soit deux ans avant l'attaque subie par la Ville et l'agglo.
No comment yet.
Scooped by ALTAÏR CONSEIL
September 28, 2024 4:10 PM
Scoop.it!

Gestion de crise pour l’AFP visée par une attaque informatique. Ni les auteurs de cette attaque ni leurs motivation ne sont connus à ce stade  #cyberattaque

Gestion de crise pour l’AFP visée par une attaque informatique. Ni les auteurs de cette attaque ni leurs motivation ne sont connus à ce stade  #cyberattaque | Gestion de crise | Scoop.it

Ni les auteurs de cette attaque ni leurs motivation ne sont connus à ce stade

No comment yet.
Scooped by ALTAÏR CONSEIL
July 26, 2024 3:14 AM
Scoop.it!

La SNCF se dit victime d'une attaque massive qui vise à paralyser les TGV

La SNCF se dit victime d'une attaque massive qui vise à paralyser les TGV | Gestion de crise | Scoop.it
À quelques heures de la cérémonie d’ouverture des JO, la compagnie ferroviaire française doit faire face à de gros problèmes.
ALTAÏR CONSEIL's insight:

La SNCF est victime d'une attaque combiné d'ampleur et prévoit un trafic perturbé pendant plusieurs jours le temps de mener les investigations, de remettre en état les dégradations occasionnées mais aussi de "nettoyer" les systèmes d'information qui seraient touchés par des cyberattaques

 

No comment yet.
Scooped by ALTAÏR CONSEIL
May 3, 2024 5:26 PM
Scoop.it!

Jeux Olympiques de Paris : un exercice de crise en grandeur nature au stade Yves du Manoir à Colombes pour préparer à faire face à une cyberattaque. #JO24 #JO2024 @Paris2024

Jeux Olympiques de Paris : un exercice de crise en grandeur nature au stade Yves du Manoir à Colombes pour préparer à faire face à une cyberattaque. #JO24 #JO2024 @Paris2024 | Gestion de crise | Scoop.it

Le stade Yves Du Manoir, à Colombes, dans les Hauts-de-Seine, a accueilli ce vendredi une simulation de cyberattaque dans le cadre des Jeux Olympiques de Paris 2024. Face au risque, particulièrement élevé, de nombreux systèmes de protection ont été déployés.

Lire l'article complet sur : www.radiofrance.fr

No comment yet.
Scooped by ALTAÏR CONSEIL
April 30, 2024 4:41 AM
Scoop.it!

La stéganographie fait son retour en technique d’attaque

La stéganographie fait son retour en technique d’attaque | Gestion de crise | Scoop.it
Dissimuler du code malveillant au sein d’une image. Le concept n’est pas nouveau mais il revient en force avec une attaque par stéganographie
ALTAÏR CONSEIL's insight:

Un nouveau mode opératoire qui rappelle à tous la nécessité de se préparer à affronter une attaque aux conséquences multiples pour l'entreprise : arrêt durable des services informatiques, arrêt des activités critiques, impacts financiers, RH, image ... La réalisation d'exercices associant informaticiens, dirigeants et responsables métiers est donc indispensable pour prévenir les risques et savoir comment réagir.

No comment yet.
Scooped by ALTAÏR CONSEIL
April 10, 2024 8:50 AM
Scoop.it!

Gestion de crise pour le PSG, victime d’une #cyberattaque sur sa billetterie avec une possible violation de données.

Gestion de crise pour le PSG, victime d’une #cyberattaque sur sa billetterie avec une possible violation de données. | Gestion de crise | Scoop.it

Le club de football parisien a observé des “tentatives d’accès inhabituelles” touchant son système de billetterie, suite à une faille...-Cybersécurité
No comment yet.
Scooped by ALTAÏR CONSEIL
February 11, 2024 6:02 AM
Scoop.it!

Nord : l’hôpital d’Armentières victime d’une #cyberattaque, les urgences fermées pour la journée. #RiskManagement

Nord : l’hôpital d’Armentières victime d’une #cyberattaque, les urgences fermées pour la journée. #RiskManagement | Gestion de crise | Scoop.it
Les pirates demandent une rançon. C'est la première fois que l'hôpital d'Armentières est victime d'une telle attaque.
No comment yet.
Scooped by ALTAÏR CONSEIL
January 30, 2024 2:57 PM
Scoop.it!

Gestion de crise pour Schneider Electric, victime d'une #cyberattaque au rançongiciel. #RiskManagement

Gestion de crise pour Schneider Electric, victime d'une #cyberattaque au rançongiciel. #RiskManagement | Gestion de crise | Scoop.it
Le poids lourd des services électriques Schneider Electric a été victime mi-janvier d'une cyberattaque au rançongiciel toutefois limitée à la division Sustainability Business qui fourni
ALTAÏR CONSEIL's insight:

Géant industriel français spécialisé dans les solutions énergétiques, Schneider Electric a récemment été victime d'une cyberattaque par le ransomware Cactus, qui a entraîné le vol de téraoctets de données sur ses serveurs. L'attaque a spécifiquement ciblé la branche de Schneider Electric dédiée aux activités de développement durable, rendant inaccessible la plateforme "Resource Advisor", un service de conseil aux entreprises en matière d'énergies renouvelables. Les cybercriminels ont appliqué le principe de la double extorsion, menaçant de publier les données sur le Dark Web si une rançon n'était pas payée​

​.

Gestion et Communication de Crise chez Schneider Electric

Suite à cette attaque, Schneider Electric a mis en œuvre une réponse de gestion de crise. Bien que l'entreprise ait démenti les allégations d'attaque par un autre ransomware, LockBit 2.0, cette situation souligne l'importance de la communication précise et rapide en cas de cyberattaque​.

Schneider Electric a également pris des mesures pour sécuriser les données et l'infrastructure touchées par l'attaque, tout en enquêtant sur les activités suspectes liées aux données hébergées sur la plateforme MOVEit​

​.

L'Importance de la Préparation aux Cyberattaques

Cette attaque met en lumière l'importance pour les entreprises de se préparer à gérer des cyberattaques. La mise en place de moyens de prévention, tels que des systèmes de sécurité robustes et la formation du personnel, est essentielle. De plus, la réalisation d'exercices et de simulations de crise avec l'appui de cabinets de conseil en gestion de crise est cruciale pour tester et améliorer les plans de réponse aux incidents. Cela permet ade mieux gérer les conséquences d'une attaque, de maintenir la confiance des clients et des partenaires, et de minimiser les dommages potentiels.

 

L'attaque subie par Schneider Electric est un nouveau rappel de la menace croissante des cyberattaques et de l'importance pour les entreprises de tous secteurs d'être bien préparées et équipées pour y faire face. La gestion efficace de la crise et la communication transparente sont des éléments clés pour surmonter de tels événements.

 

Spécialisé dans la gestion et la communication de crise, le cabinet Altaïr Conseil vous accompagne dans la préparation à la gestion de de crise cyber ainsi qu'à d'autres situations de crise (qualité, incendie/explosion, conflit social, malveillance, attaque de la réputation, etc.)

No comment yet.