Le géant du transport de fret Estes refuse de livrer la rançon, déclare que des données personnelles ont été ouvertes et volées.

L’un des plus grands expéditeurs privés de fret aux États-Unis, Estes Express Lines, a informé plus de 20 000 clients que des criminels ont volé leurs informations personnelles. « Comme vous le savez peut-être, le 1er octobre 2023, Estes a découvert qu’un acteur de menace non autorisé avait eu accès à une partie du réseau informatique de l’entreprise et avait déployé un ransomware », indique une lettre envoyée à 21 184 personnes [PDF]. « Conformément aux recommandations standards du FBI et des régulateurs financiers, Estes n’a pas versé la rançon. » Cette entreprise familiale valorisée à plusieurs milliards de dollars avait en effet divulgué cette « cyberattaque » début octobre et avait indiqué à l’époque que l’intrusion avait affecté son infrastructure informatique. Le 24 octobre, le directeur des opérations, Webb Estes, a publié une vidéo sur X annonçant que l’entreprise avait « complètement restauré les capacités de nos systèmes. » Un mois plus tard, le groupe de ransomware Lockbit a revendiqué la responsabilité de l’intrusion et a affirmé avoir divulgué les données volées de l’entreprise le 13 novembre. Ensuite, le soir du réveillon du Nouvel An, Estes a déposé une notification de violation de données auprès du procureur général du Maine, fournissant quelques détails supplémentaires sur l’intrusion numérique, qu’il reconnaît désormais comme étant bien un ransomware.

Share the Post: