CYBERATTAQUE MAJEURE CONTRE CTS : DES CENTAINES DE CABINETS D’AVOCATS BRITANNIQUES IMPACTÉS
CTS, un fournisseur de services gérés (MSP) essentiel pour les cabinets d’avocats au Royaume-Uni, a subi une cyberattaque exploitant une faille Citrix. L’entreprise a annoncé avoir lancé une « enquête urgente » après avoir détecté une perturbation majeure de ses services.
Voilà une situation alarmante qui met en péril l’accès aux systèmes de gestion de dossiers pour potentiellement des centaines de cabinets d’avocats britanniques. La société CTS, fournisseur de services gérés vient de croiser la route de la vulnérabilité CitrixBleed. C’est le média d’information de l’industrie Estate Agent Today qui a rapporté le problème. CitrixBleed est, normalement, sur toutes les lèvres, dont les responsables américains qui ont averti que CB était exploité par des groupes cybercriminels.
Une panne de service inquiétante
La crise a été révélée vendredi dernier, lorsque CTS a annoncé qu’une « panne de service impactait certains services fournis à nos clients« . La nature sérieuse de l’incident a été confirmée lorsque l’entreprise a déclaré que la panne résultait d’un « cyber-incident« . Le gouvernement britannique, conscient des implications potentielles, suit de près l’évolution de la situation. Le nombre exact de clients affectés reste inconnu, mais CTS couvre 200 cabinets d’avocats.
CTS a averti qu’elle ne pouvait pas encore donner de calendrier précis pour une restauration complète des services, tout en s’engageant à communiquer directement avec les clients affectés.
Comme l’explique Le Monde Informatique, CitrixBleed fait un malheur, surtout dans les mains de LockBit 3.0.