ShinyHunters affirme avoir volé les plans et secrets de sécurité d’un géant des data centers, Microsoft et Meta potentiellement exposés
ShinyHunters revendique avoir dérobé un volume colossal de données à CyrusOne, un important opérateur de data centers. Les informations prétendument volées pourraient aussi exposer, par ricochet, plusieurs géants de la tech hébergés dans ses infrastructures.
CyrusOne serait la nouvelle victime de ShinyHunters . D’après CyberNews , le groupe cybercriminel réclamerait 13 millions de dollars à l’opérateur américain de centres de données en échange de la suppression des informations qu’il affirme avoir exfiltrées. Le volume annoncé est déjà conséquent, mais le contenu supposé du butin est encore plus inquiétant : plans d’étages de bâtiments, schémas électriques, registres d’accès, audits de badges, inventaires de clés physiques ou encore procédures de sécurité. Un ensemble d’autant plus sensible que CyrusOne compte parmi ses clients de très grands groupes, dont Microsoft, Meta, IBM ou Verizon.
Bitdefender La solution tout-en-un pour protéger votre entreprise Votre petite entreprise a de grandes ambitions. Protégez-là contre les pirates. Et développez sereinement votre activité !
Les plans et procédures internes ne représenteraient qu’une partie des données récupérées. ShinyHunters affirme également avoir siphonné l’environnement Salesforce de CyrusOne, qui contiendrait 12,9 millions d’enregistrements, dont plus de 182 000 contacts. Le groupe dit aussi avoir exfiltré environ 645 Go de données SharePoint une fois décompressées, ainsi que les informations personnelles de plus de 8 300 membres du personnel, des justificatifs d’identité, des contrats, des accords de confidentialité et différents éléments liés à des identifiants.
L’affaire a commencé à émerger le 20 août sur le site d’extorsion du groupe, qui avait alors masqué le nom de sa cible derrière un ultime avertissement. Trois jours plus tard, ShinyHunters a finalement désigné CyrusOne, détaillé ce qu’il prétend avoir volé et laissé à l’entreprise 24 heures supplémentaires pour engager des négociations.
Le délai est désormais dépassé. CyrusOne n’a pas réagi publiquement aux accusations et ShinyHunters n’a, de son côté, diffusé aucun échantillon permettant de vérifier l’authenticité des données revendiquées.
Si ShinyHunters dit vrai, CyrusOne ferait face à une fuite particulièrement difficile à contenir. En mettant la main sur des plans de bâtiments, des schémas électriques, des registres d’accès ou des procédures liées à l’alimentation et au refroidissement, des attaquants pourraient reconstituer assez précisément le fonctionnement des installations. Là où l’on peut changer un mot de passe compromis en quelques minutes, revoir les accès physiques, remplacer des clés ou révoquer des badges exige déjà davantage de temps. Et il est difficile d’imaginer que CyrusOne puisse repenser l’organisation physique de ses sites ou leurs installations électriques pour invalider des documents volés.
Les entreprises hébergées par CyrusOne pourraient elles aussi en faire les frais.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.clubic.com — le contenu appartient à Clubic.