2 Remove Virus

Le gang de ransomware SafePay affirme une attaque contre la filiale informatique de Deutsche Telekom

Le groupe de ransomware SafePay affirme avoir violé T-Systems, la filiale informatique d’entreprise du géant allemand des télécommunications Deutsche Telekom, et menace de publier des informations prétendument volées.

 

 

Les hackers ont ajouté T-Systems à leur site de fuites sur le dark web et ont accordé à l’entreprise un délai de deux jours pour entamer des négociations. De telles annonces sont couramment utilisées par les groupes de ransomware pour faire pression sur les victimes présumées afin qu’elles paient un paiement avant que des informations volées ne soient rendues publiques.

Cependant, la violation n’a pas été confirmée par T-Systems. L’entreprise n’a pas rendu publique une cyberattaque, et il n’existe actuellement aucune information vérifiée montrant quels systèmes auraient pu être consultés ou quelles données les attaquants prétendent posséder.

Cette distinction est importante car apparaître sur un site de fuite de ransomware ne prouve pas qu’une organisation a subi le type ou l’ampleur de la violation revendiquée par les attaquants. SafePay n’a pas fourni publiquement suffisamment de preuves pour établir de manière indépendante l’étendue de l’intrusion alléguée.

T-Systems est un fournisseur majeur de services informatiques, d’infrastructures cloud, de cybersécurité et de services de transformation numérique. La filiale de Deutsche Telekom emploie plus de 26 000 personnes et opère dans 26 pays, desservant de grandes entreprises et des organisations du secteur public.

Cela rend toute compromission potentielle particulièrement significative, car les attaques contre les grands fournisseurs informatiques peuvent potentiellement créer des risques dépassant l’entreprise elle-même. Cependant, il n’existe actuellement aucune preuve que les clients de T-Systems ou leurs systèmes aient été affectés.

SafePay est apparu en 2024 et est depuis devenu une opération majeure de ransomware et d’extorsion de données. Contrairement à de nombreux groupes de ransomware qui dépendent d’affiliés externes pour mener des attaques, SafePay affirme opérer avec sa propre équipe fermée.

Les chercheurs en sécurité ont également identifié des similitudes entre SafePay et les ransomwares associés à l’ancienne opération cybercriminelle Conti, bien que les évaluations d’un lien direct varient.

Deutsche Telekom a déjà fait face à d’autres allégations de cybercriminalité non vérifiées par le passé. Plus tôt cette année, des attaquants ont tenté de vendre un jeu de données qu’ils affirmaient appartenir à la société de télécommunications, mais Deutsche Telekom a déclaré que ces informations n’étaient pas authentiques.

Pour l’instant, le dernier incident reste une allégation liée à un ransomware plutôt qu’une violation confirmée de T-Systems. À moins que l’entreprise ne reconnaisse une intrusion ou que des preuves vérifiables indépendamment émergent, les affirmations des attaquants concernant l’accès au fournisseur informatique doivent être considérées comme non confirmées.