Une chaîne de télévision attaquée par un ransomware
LockBit s’attribue la cyber attaque à l’encontre d’un groupe télévisuel. C’est la seconde fois que ce media tombe sous les coups de hackers !
Le groupe de rançongiciels LockBit a déclaré qu’il était responsable d’une attaque de rançongiciel, lancée en octobre 2022, contre une filiale de radiodiffusion publique du groupe PBS.
Basée à Sacramento, en Californie, PBS s’est retrouvée pour la seconde fois sous les coups d’une cyber attaque. La station PBS KVIE a annoncé l’attaque le 23 novembre 2022, notant que certains de ses systèmes internes avaient été affectés dès le 31 octobre. Le groupe a immédiatement mis ses systèmes hors ligne.
Trois mois plus tard, LockBit affiche l’attaque et les fichiers volés. Pourquoi autant de temps entre l’attaque et l’annonce ? Trés certainement le temps, pour LockBit, de réinstaller serveurs et sécurité à la suite de l’opération policière ayant visé un de ses membres arrêté au Canada, fin octobre 2022.
Seconde fois en 1 mois !
Heureusement, les systèmes essentiels à la mission de la station sont segmentés du réseau commercial, ce qui signifie que le site Web et la diffusion n’ont pas été affectés, et que le groupe n’a pas eu accès aux systèmes de paie, d’adhésion ou de comptabilité de la station. PBS a confirmé qu’une rançon avait été exigée par LockBit, passage obligé par ces pirates. La station a décidé de ne pas payer, mais a plutôt restauré ce qu’elle pouvait à partir de ses sauvegardes.
Le plus fou est qu’il s’agit de la seconde cyber attaque à l’encontre de PBS. Sa station de l’Iowa avait été piégée par le groupe Royal, concurrent de Lockbit, en décembre 2022.
PBS fait parti de la longue liste de médias piégés par un ransomware : The Guardian, Nikkei Group, Impresa, M6, Cox Media Group, Entercom CBS ou encore The Weather Channel.
A noter que Lockbit a repris massivement ses opérations. Plus de 200 victimes en ce mois de janvier 2023 !