Rançongiciel

Après Comparis, l'entreprise romande Matisa est confrontée au ransomware Grief

par Yannick Chavanne et René Jaun

Basé dans le canton de Vaud, le fabricant de machines d’entretien des voies ferrées Matisa a subi une attaque par ransomware. Les pirates seraient le groupe Grief, le même qui a récemment attaqué comparis.ch.

(Source: Matisa/Youtube)
(Source: Matisa/Youtube)

Matisa, fabricant vaudois de machines d’entretien des voies ferrées, a été ciblé par un ransomware. Sur le site de l'entreprise, un message posté le 20 juillet précise qu’à la suite de cette attaque, une partie des systèmes d’informations ont été bloqués ou isolés du réseau informatique par mesure de sécurité. Selon le média en ligne Watson.ch, les auteurs de l'attaque sont les mêmes qui ont récemment accédé aux données des utilisateurs du comparateur en ligne comparis.ch. Surnommé «Grief», ce groupe de cybercriminels se distingue par une approche agressive. Grief n'accepte pas les rabais ou les négociations prolongées, et dans le cas de Matisa, les premiers documents internes de l'entreprise ont été publiés sur le darknet.

Martisa, qui dispose de huit filiales à l'international, n’a pas communiqué sur le fait d’avoir cédé ou non au chantage. Comparis avait dans un premier temps affirmé ne pas l'avoir fait, avant de revenir sur ses dires en concédant à l'agence AWP avoir payé la rançon (qui s'élèverait à 400’000 dollars).

Webcode
DPF8_224080