Ministère de la Justice : des pirates détiennent des milliers de données confidentielles, c’est confirmé

Le Ministère de la Justice a récemment été victime d’un dangereux ransomware. Les pirates se sont notamment emparés de milliers de données d’un cabinet d’avocats, ce qui comprend des informations confidentielles juridiques, personnelles et médicales de clients. 

ransomware
Crédits : Unsplash

Ce 27 janvier 2022, l’ingénieur derrière le compte Twitter Defend Intelligence a révélé qu’un ransomware s’est attaqué au ministère de la Justice. Baptisé Lockbit, ce rançon-logiciel s’est emparé des données sensibles de l’administration française. Les pirates derrière cette attaque réclame une rançon d’ici le 10 février 2022. Si les autorités refusent de verser l’argent, dont le montant est inconnu, les hackers mettront les données en ligne publiquement. 

Jusqu’ici, on ignorait complètement la teneur des données obtenues par le biais de Lockbit. Dans un nouveau thread publié sur Twitter, l’ingénieur affirme que la fuite contient des fichiers qui “sont de toutes sortes, excel, pdf, fichier audio, messages privés, photos”. Il s’agit d’un “tas d’informations HAUTEMENT confidentiels”, met en garde l’ingénieur.

Sur le même sujet : Joe Biden convoque 30 pays pour en finir avec les ransomwares

Les données sensibles d’un cabinet d’avocats sont tombées entre les mains des pirates

En fouillant dans la base de données obtenues par les pirates, l’ingénieur a découvert que la fuite concerne apparement également une société d’avocat basée à Caen. Sans surprise, il se garde bien de révéler l’identité de celle-ci. Il apparait que le ransomware qui a touché le ministère de la Justice a également infecté un des ordinateurs du cabinet par le même biais. Pour prouver ses dires, l’expert publie une kyrielle de captures d’écran sur son compte Twitter.

“Ce leak contient des données confidentielles juridiques, personnelles et médicales de clients (décision judiciaire, pièces etc…) et de personnel (contrats de travail, arrêt maladie etc…) de ce cabinet”, explique Defend Intelligence. Parmi les informations les plus sensibles tombées entre les mains des hackers, on trouve des “feuilles de soin, Passeport, Photos de famille”. Vendues en masse sur des marchés noirs du dark web, ces données peuvent permettre d’usurper l’identité d’un des clients du cabinet. 

L’ingénieur pointe du doigt une série de négligences en matière de sécurité informatique. “On retrouve par exemple un fichier “password.txt” , contenant tous les mots de passes de la société sur des plateformes diverses”, regrette Defend Intelligence. Ce fichier contient notamment la liste de tous les comptes en banque de la société. 

De son côté, Thales Group, un groupe d’électronique français  spécialisé dans la défense, explique avoir été également victime du ransomware. Fort heureusement, les données des clients, qui comprennent des administrations, ne sont pas concernées par ce piratage. En parallèle, une source proche de l’enquête au ministère de la Justice assure “qu’il y a eu quelque chose mais pas d’une ampleur importante, cela ne vise pas des dossiers de juridictions pénales”.

“Le ministère de la Justice a pris connaissance de l’alerte et s’est immédiatement organisé pour procéder aux vérifications nécessaires en lien avec les services compétents dans ce domaine. Les vérifications sont toujours en cours. Nous sommes en train de vérifier notre système point par point, cela prend du temps. Evidemment, nous avons une obligation de transparence”, précise la source anonyme, qui assure que les données sont préservées.


Réagissez à cet article !

Demandez nos derniers articles !

Taïwan aurait subi la première attaque menée de bout en bout par des IA, une agence nucléaire figure parmi les victimes

Des agents autonomes ont mené une intrusion complète contre Taïwan, sans qu’aucun humain valide leurs décisions. Ils ont cartographié les systèmes de l’État, forcé des comptes, puis étendu leur terrain…

VLC prend plus de 30 secondes à s’ouvrir à cause d’un bug de Windows 11, voici comment le corriger

Après s’être fait accuser de prendre des lustres pour lire un simple fichier MP3, VLC s’est défendu en répondant que le problème vient en réalité d’une récente mise à jour…

YouTube : résumer des anime en vidéo peut vous valoir de gros ennuis avec la justice, la preuve

Malgré une défense basée sur l’usage raisonnable, 3 youtubeurs vont peut-être voir leur identité révélée à l’ayant droit qui les a attaqué. En l’occurrence l’éditeur japonais Kadokawa. Des signalements d’infractions…

Outlook : vous allez adorer ce nouveau bug qui frappe de nombreux utilisateurs

Microsoft vient de confirmer qu’un nouveau bug frappe actuellement de nombreux utilisateurs d’Outlook. Pourtant, ils ne sont pas bien nombreux à se plaindre. Peut-être que beaucoup sont ravis de la…

Ce test mené sur 600 personnes montre que ChatGPT nous connaît mieux qu’il ne devrait

Des chercheurs ont confié à ChatGPT la rédaction d’un test de personnalité, puis lui ont demandé d’en prédire les résultats. Six cents volontaires ont ensuite passé l’épreuve. Les estimations du…

Pixel 11 : on vous déconseille d’acheter ce modèle si vous êtes maladroit

Le test de durabilité de l’EPREL pour le Pixel 11 vient de tomber et, justement, l’un des modèles s’en sort moins bien que les autres dans ce domaine. En effet,…

Marvel’s Wolverine sur PS5 : le jeu physique sera 100 % jouable, sans téléchargement

Insomniac Games, le studio derrière l’exclusivité PS5 très attendue Marvel’s Wolverine, affirme sa volonté de fournir un jeu physique complet. Il n’aura pas besoin d’un téléchargement préalable pour être lancé….

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…