AccueilActualitésFintechL’attaque par ransomware contre Jack Henry n’a touché les données que de...

L’attaque par ransomware contre Jack Henry n’a touché les données que de 10 banques sur 7 200

Jack Henry, l’un des plus grands fournisseurs de technologies bancaires centrales aux États-Unis, a confirmé avoir été victime d’une attaque par ransomware impliquant la tromperie d’employés via du hameçonnage vocal plutôt que l’exploitation d’une faille logicielle. L’attaque par ransomware contre Jack Henry remonte à un stratagème dans lequel les attaquants se sont fait passer pour des contacts de confiance afin d’accéder à l’environnement interne de l’entreprise, selon une déclaration du fournisseur.

Points clés à retenir

  • Jack Henry a été compromis via une opération de hameçonnage vocal liée au groupe de pirates ShinyHunters, actif depuis 2019.
  • Aucun système orienté client, aucune plateforme bancaire centrale ni aucun service de traitement quotidien n’a été accédé ou perturbé.
  • Des données personnellement identifiables ont été extraites auprès de seulement 10 des 7 200 banques clientes de Jack Henry.
  • Jack Henry offre deux ans de surveillance de crédit aux institutions financières concernées pour leurs titulaires de compte.
  • L’entreprise affirme n’avoir effectué aucun paiement aux attaquants et considère que l’incident n’est pas significatif sur le plan financier.

Attaque par ransomware visant Jack Henry

La violation a commencé par une opération de hameçonnage vocal reposant sur l’ingénierie sociale, une tactique où les attaquants appellent des employés et se font passer pour des collègues, du personnel informatique ou des fournisseurs de confiance afin de les convaincre de fournir leurs identifiants d’accès. Jack Henry indique que cette méthode a permis aux intrus d’atteindre ses systèmes internes d’entreprise, marquant le point d’entrée de l’incident plus large actuellement en cours d’enquête.

Ingénierie sociale via hameçonnage vocal

Le hameçonnage vocal, souvent appelé « vishing », repose sur la manipulation des personnes plutôt que sur la rupture de pare-feu ou l’exploitation de code. Il est devenu l’une des méthodes privilégiées des groupes d’extorsion sophistiqués, car il contourne de nombreuses défenses traditionnelles de cybersécurité en ciblant la confiance humaine plutôt que les vulnérabilités techniques.

Contexte du groupe de pirates ShinyHunters

L’attaque a été attribuée à ShinyHunters, un groupe criminel de piratage et d’extorsion actif depuis 2019. Le groupe s’est forgé une réputation pour des campagnes de ransomware et d’extorsion de données à grande échelle contre des entreprises, utilisant le hameçonnage et l’ingénierie sociale comme outils récurrents pour compromettre des environnements cloud et des réseaux internes. Son mode opératoire, qui consiste à cibler les employés plutôt que l’infrastructure, en a fait l’une des menaces les plus persistantes auxquelles sont confrontées les entreprises qui traitent des données financières ou de santé sensibles.

Impact opérationnel limité et portée de la fuite de données

Malgré l’intrusion, Jack Henry affirme que son infrastructure bancaire centrale est restée intacte tout au long de l’incident. Aucun système orienté client, système d’exploitation, plateforme centrale ni service de traitement quotidien n’a été accédé ou perturbé, a déclaré l’entreprise, une distinction qui compte énormément pour les banques qui s’appuient sur sa technologie pour leurs opérations quotidiennes.

Aucune perturbation des systèmes orientés client ou des systèmes centraux

Pour un fournisseur de services bancaires centraux, maintenir les systèmes de traitement isolés d’une violation fait la différence entre un incident de sécurité contenu et une perturbation systémique affectant des milliers d’institutions financières et leurs clients. La déclaration de Jack Henry souligne que cette séparation a été maintenue tout au long de l’attaque.

Données extraites auprès de dix banques clientes

L’entreprise a confirmé que les pirates ont réussi à extraire des données personnellement identifiables liées à seulement 10 de ses 7 200 banques clientes. Ce chiffre représente une petite fraction de la base totale de clients de Jack Henry, même s’il ne supprime pas les inquiétudes pour les titulaires de compte dont les données ont pu être exposées. Pourquoi c’est important : même une brèche limitée chez une entreprise qui soutient les opérations bancaires centrales de milliers d’institutions peut avoir des conséquences disproportionnées, puisqu’un seul fournisseur compromis peut affecter simultanément de nombreuses banques en aval et leurs clients.

Mesures de réponse et déclarations de l’entreprise

Jack Henry propose deux ans de services de surveillance de crédit aux institutions financières touchées par la violation, afin que ces banques puissent étendre cette couverture à leurs propres titulaires de compte. L’entreprise a également engagé une société indépendante tierce spécialisée en cybercriminalistique pour soutenir ses efforts d’enquête et de remédiation, tout en travaillant avec les forces de l’ordre fédérales pour poursuivre les auteurs.

Surveillance de crédit pour les clients concernés

L’offre de surveillance de crédit vise les dix banques clientes dont les données personnellement identifiables ont été confirmées comme extraites, donnant à ces institutions un outil pour protéger les titulaires de compte dont les informations ont pu être exposées lors de la violation.

Enquête criminalistique et collaboration avec les forces de l’ordre

Faire appel à des spécialistes externes en criminalistique aux côtés d’enquêteurs fédéraux constitue une étape standard mais nécessaire pour les entreprises qui gèrent des infrastructures financières sensibles. Cela suggère également que Jack Henry traite la tentative d’extorsion comme une affaire suffisamment grave pour justifier l’implication des forces de l’ordre plutôt qu’une simple correction interne.

Impact financier et refus de payer la rançon

Jack Henry a été explicite quant à sa décision de ne pas négocier avec les attaquants. « Cet incident impliquait une tentative d’extorsion, et nous n’effectuons aucun paiement à l’acteur malveillant », a déclaré l’entreprise dans son communiqué. « Nous avons déterminé que l’incident n’est pas significatif sur le plan financier pour l’entreprise. »

Expression de regret de l’entreprise

Au-delà des détails techniques et financiers, Jack Henry a reconnu le malaise que la violation peut susciter parmi les institutions et les individus connectés à son réseau. « Nous reconnaissons et regrettons profondément toute inquiétude que cet incident pourrait causer à nos clients et à leurs titulaires de compte », a déclaré l’entreprise.

Pourquoi c’est important pour l’ensemble du secteur : les fournisseurs de services bancaires centraux se trouvent à un point de passage entre des milliers d’institutions financières et leurs clients, ce qui signifie qu’une seule tentative d’ingénierie sociale réussie peut exposer des données liées à des titulaires de compte qui n’ont jamais traité directement avec le fournisseur lui-même. Alors que ShinyHunters continue de cibler des entreprises via des tactiques similaires de hameçonnage vocal, cet épisode souligne à quel point les méthodes d’intrusion centrées sur l’humain restent un point faible persistant, même pour les entreprises disposant de défenses techniques matures protégeant leurs plateformes centrales.

FAQ

Qui était responsable de l’attaque par ransomware contre Jack Henry ?

L’attaque par ransomware a été menée par le groupe de pirates ShinyHunters, actif depuis 2019, utilisant l’ingénierie sociale via le hameçonnage vocal.

L’attaque par ransomware a-t-elle perturbé les systèmes bancaires centraux de Jack Henry ?

Aucun système orienté client, système d’exploitation, plateforme centrale ni service de traitement quotidien n’a été accédé ou perturbé par l’attaque.

Comment Jack Henry a-t-il réagi à la fuite de données ?

Jack Henry a engagé une société indépendante tierce spécialisée en cybercriminalistique, collabore avec les forces de l’ordre fédérales et offre deux ans de surveillance de crédit aux institutions financières touchées.

Jack Henry a-t-il payé une rançon aux attaquants ?

Non, l’entreprise a confirmé qu’elle n’a effectué aucun paiement à l’acteur malveillant et considère que l’incident n’est pas significatif sur le plan financier.

{« @context »: »https://schema.org », »@type »: »FAQPage », »mainEntity »:[{« @type »: »Question », »name »: »Qui était responsable de l’attaque par ransomware contre Jack Henry ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »L’attaque par ransomware a été menée par le groupe de pirates ShinyHunters, actif depuis 2019, utilisant l’ingénierie sociale via le hameçonnage vocal. »}},{« @type »: »Question », »name »: »L’attaque par ransomware a-t-elle perturbé les systèmes bancaires centraux de Jack Henry ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Aucun système orienté client, système d’exploitation, plateforme centrale ni service de traitement quotidien n’a été accédé ou perturbé par l’attaque. »}},{« @type »: »Question », »name »: »Comment Jack Henry a-t-il réagi à la fuite de données ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Jack Henry a engagé une société indépendante tierce spécialisée en cybercriminalistique, collabore avec les forces de l’ordre fédérales et offre deux ans de surveillance de crédit aux institutions financières touchées. »}},{« @type »: »Question », »name »: »Jack Henry a-t-il payé une rançon aux attaquants ? », »acceptedAnswer »:{« @type »: »Answer », »text »: »Non, l’entreprise a confirmé qu’elle n’a effectué aucun paiement à l’acteur malveillant et considère que l’incident n’est pas significatif sur le plan financier. »}}]}

Article produit avec l’assistance de l’intelligence artificielle et relu par l’équipe éditoriale.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST