Le port japonais de Nagoya suspend ses opérations de fret à la suite d’un ransomware

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Si vous aimez nos actus inédites, ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS

Le port de Nagoya, le plus grand port du Japon en termes de capacité de fret, a suspendu le chargement et le déchargement par suite d’une attaque de ransomware.

Situé dans le centre du Japon, le port représente 10 % de la valeur commerciale totale du Japon, traitant les exportations et les importations de Toyota, ainsi que les marchandises contenant des aliments et des appareils électroménagers. Mercredi, la Nagoya Harbour Transportation Authority a annoncé que les opérations de fret avaient été suspendues après qu’un incident eut touché le Nagoya United Terminal System (NUTS), le système informatique utilisé pour faire fonctionner les cinq terminaux de fret du port. La panne du système s’est produite vers 06h30 mardi lorsqu’un employé n’a pas pu démarrer un ordinateur, selon l’autorité portuaire. Un message indiquant que le système informatique avait été infecté par un rançongiciel a été envoyé à une imprimante.

Toutes les opérations de fret, y compris le chargement et le déchargement des conteneurs sur des remorques, ont été suspendues à compter du 4 juillet et les travaux de restauration des systèmes impactés ont commencé. L’attaque a entraîné une congestion temporaire de remorques au port. L’autorité portuaire de Nagoya estime que les systèmes seront de nouveau en ligne aujourd’hui et que les opérations de fret reprendront ce 6 juillet.

L’autorité portuaire aurait reçu une demande de rançon – imprimée sur l’une de ses imprimantes de bureau. Le gang de rançongiciels LockBit 3.0 semble être responsable de l’attaque. En plus de déployer des rançongiciels de cryptage de fichiers, LockBit 3.1 et d’autres cyber gangs exfiltrent généralement les données des victimes et les utilisent pour extorquer les victimes à payer une rançon.

Il n’est pas clair si des données ont été volées dans les systèmes du port de Nagoya. LockBit 3.1 n’est pas connu pour ne pas exfiltrer d’informations des machines de ses victimes.

Ce port est une plaque tournante des exportations et des importations de Toyota. Le constructeur automobile a déclaré qu’il ne pouvait pas charger ou décharger des pièces automobiles en raison du problème. La société a ajouté qu’il n’y avait jusqu’à présent aucune interruption de sa production et que la logistique des véhicules finis n’était pas affectée car elle était gérée à l’aide d’un système informatique différent. Ses fournisseurs, dont Denso Corp., Aisin Corp. et Toyota Industries Corp., ont également sécurisé une certaine quantité de stocks. Le port est le plus grand du Japon avec 177,79 millions de tonnes de frets, chaque année.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.