Piratage de The Guardian
Le hacker du journal The Guardian a mis la main sur les données privées et sensibles du personnel de ce journal britannique.
Je vous révélais, lors des vacances de Noël dans l’émission Twitch de ZATAZ, le passage d’un hacker malveillant dans les serveurs du journal britannique The Guardian.
Le prestigieux support journalistique se retrouvait dans les mains d’un groupe spécialisé dans l’exfiltration de données. A l’époque, la direction du The Guardian se voulait rassurante, indiquant avoir maitriser le sujet.
Une cyberattaque qui n’avait pas perturbé le site web, ni la mise sous presse du journal. Un logiciel de rançonnage, un ransomware, avait obligé le journal a fermer ses bureaux. Tout le monde en télétravail ! Les employés resteront chez eux jusqu’en février.
Vol de données personnelles confirmé !
Un mail envoyé au personnel par la PDG de Guardian Media Group, Anna Bates et la rédactrice en chef, Katharine Vineron, déclare que l’attaque avait probablement été déclenchée par un phishing.
Le Guardian a déclaré qu’il n’avait aucune raison de croire que les données personnelles des lecteurs et des abonnés avaient été consultées. Les données du personnel de Guardian US et Guardian Australia n’auraient pas été consultées. Seuls les employés Britanniques sont concernés.
Trois semaines plus tard, l’ambiance est moins sympathique pour le personnel.
Le pirate semble être passé par le secrétariat général, la RH ou le CE de l’institution. Il a pillé les données trouvées sur place. Un courriel a été envoyé aux journalistes et employés. Le pirate a pu consulter noms, adresses, dates de naissance, numéros d’assurance nationale, détails de compte en banque, informations sur le salaire et des documents d’identité tels que des passeports.