Le Barreau de Charleroi n’a pas payé la rançon réclamée par les pirates qui ont bloqué son réseau informatique. Les hackers se vengent en publiant des centaines de documents.
Selon nos confrères de l'Avenir, les hackers ont mis leur menace à exécution. Le 4 octobre 2021, après avoir bloqué et pillé le système informatique du Barreau de Charleroi, le groupe de pirates a désormais publié des centaines de fichiers de l’Ordre carolo des avocats.
Comme le Barreau n’a pas payé la rançon réclamée par le gang pour libérer ordinateurs et données emprisonnés par le «ransomware» injecté dans les entrailles du réseau, les hackers ont agi.
Le 10 octobre, les escrocs se sont vengés en balançant sur un blog, des dossiers bourrés de courriers au format Word, de documents PDF, de tableaux Excel…
Pour les télécharger, il est nécessaire de se connecter au «darknet», cet Internet caché qui échappe aux lois et aux contrôles.
Hameçon ou faille critique
Selon nos confrères de l'Avenir, pour bloquer un réseau informatique, deux grandes directions cohabitent: le «phishing» et l’exploitation d’une faille critique. Généralement véhiculée par mail, la tentative de «phishing» (hameçonnage) usurpe une identité, comme celle d’un supérieur, à l’heure de vous inciter à cliquer sur une pièce jointe dangereuse ou à livrer des données de connexion. Les failles critiques sont des portes dérobées laissées ouvertes par négligence dans un logiciel, un système d’exploitation, du matériel télécoms… «J’insiste, notre système était protégé», souligne Nathalie Monforti. «Mais ces petits génies de l’informatique sont tellement malins que, même si nous étions protégés comme le Pentagone, ils arriveraient de toute façon à passer.»
«Cette année, on a vu beaucoup de failles liées à Microsoft en général, à son système de gestion des serveurs de courrier électronique en particulier», détaille Anis Haboubi. «On trouve aussi beaucoup de vulnérabilités dans tout ce qui est routeurs et dans les VPN, ces petits logiciels qui permettent aux télétravailleurs de se connecter à distance. Beaucoup d’accès VPN ont été piratés ces derniers mois.»