
Le 30 décembre 2023, Xerox Corp, un leader mondial dans les solutions de gestion de documents, aurait été victime d’une cyberattaque significative. Identifiée par le groupe de sécurité « incransom », cette attaque souligne les risques de sécurité auxquels les grandes entreprises technologiques sont de plus en plus confrontées. Avec un hash de détection spécifique, cette intrusion dans les systèmes de Xerox aux États-Unis marque un incident sérieux dans le domaine de la cybersécurité.
Xerox, connue pour ses imprimantes et copieurs haut de gamme, a été ciblée aux États-Unis, selon le rapport. Bien que les détails spécifiques de l’attaque restent inconnus, le hash de détection indique une violation potentielle sérieuse. Le pack of Proof propose des factures AT&T, des contrats. Cependant au moment de l’écriture de l’article Incransom a fait disparaitre son leak.
Cette attaque contre Xerox met en lumière les vulnérabilités croissantes auxquelles les grandes entreprises technologiques sont confrontées. Alors que le monde devient de plus en plus dépendant de la technologie numérique, la question de la sécurité des données et des infrastructures informatiques devient primordiale.
Les entreprises, grandes et petites, doivent prendre conscience de l’importance de renforcer leurs défenses contre de telles attaques. La cyberattaque contre Xerox sert d’avertissement sévère : aucun acteur du secteur technologique n’est à l’abri des menaces croissantes dans le cyberespace.
Xerox cyberattaque par incransom
Incransom est une opération de rançongiciel émergée en juillet 2023. Les opérateurs se présentent comme un service aux victimes, proposant de payer la rançon pour « sauver leur réputation ». Ils menacent de révéler leurs méthodes pour renforcer la sécurité de l’environnement de la victime.
Ciblant divers secteurs, dont la santé et la technologie, Incransom vole les données et menace de les divulguer si les demandes ne sont pas respectées. Il utilise des méthodes d’accès variées, y compris le phishing et l’exploitation de vulnérabilités.
Les payloads supportent plusieurs arguments en ligne de commande pour cibler et chiffrer les données. Les notes de rançon sont écrites dans chaque dossier chiffré, et la rançonware tente également de supprimer les copies de l’ombre du volume. Pour le détecter, il faut une approche multicouche avec des outils anti-malware, la surveillance du trafic réseau, des audits de sécurité réguliers, la formation des employés et un plan de sauvegarde robuste.
Pour atténuer les risques, il est recommandé d’éduquer les employés, d’implémenter des mots de passe forts, d’activer l’authentification multi-facteurs, de mettre à jour et de corriger les systèmes, et de mettre en place des processus de sauvegarde et de récupération en cas de désastre.
Pour compléter l’article sur l’attaque de Xerox par Incransom, il est important de mentionner un autre cas significatif : celui de Guardian Alarm, survenu le 15 novembre 2023. Guardian Alarm, spécialisée dans les systèmes d’alarme et de sécurité, a été victime d’une attaque majeure par Incransom, résultant en la fuite de plus de 150 GB de données. Le plus alarmant est que le « Proof Pack » divulgué contenait des plans détaillés des locaux d’un supermarché ALBI, y compris l’implantation de leur système anti-intrusion.
Cette violation souligne la nature prédatrice et indiscriminée des attaques de Incransom, ciblant non seulement les grandes entreprises technologiques mais aussi celles dans des secteurs sensibles comme la sécurité. La fuite d’informations aussi critiques que les plans de sécurité d’un supermarché pose un risque majeur, non seulement pour l’entreprise concernée mais aussi pour la sécurité publique.


































