Thalès vs Lockbit 3.0 : toujours aucun document publié

Lockbit 3.0 a affirmé fin octobre qu’il publierait des documents « sensibles » et « confidentiels » de Thalès lundi 7 novembre. Mais à ce jour, aucune trace d’intrusion ou de publication n’a été relevée par le Groupe.

Il y a une semaine, le gang de hackeurs russophone Lockbit 3.0 a revendiqué, sur un forum du Dark Web, une cyberattaque contre le géant Thalès. Les pirates ont indiqué qu’ils publieraient les données le 7 novembre 2022 à 06H29 UTC. « A cette date, nous n’avons identifié aucun signal de rançon », nous avait alors indiqué Thalès qui menait l'enquête.

La date fatidique passée, aucune donnée ne semble avoir fuité. « A l’heure actuelle, les experts de Thales n’ont identifié aucune publication de données. », nous a confirmé la communication du groupe. A cette date, Thalès n’a toujours pas fait l’objet de demande de rançon. Après enquête il assure même n’avoir décelé aucune trace d’impact ni intrusion dans ses systèmes d’information.

Tu bluffes Martoni

Alors coup de bluff ? Le groupe de pirates est coutumier des annonces en fanfare qui dans les faits, ne se vérifient pas toujours. A titre d'exemple, le 17 janvier 2022, Lockbit 3.0 avait mis en ligne des fichiers d’Alenia Space, une filiale de Thalès. Des données annoncées comme sensibles, mais finalement, il n'en n'était rien... De la documentation interne et un peu de code tout au plus. 

Prudence oblige, Thalès dit continuer de surveiller « attentivement la situation » et reste vigilant « quant à toute diffusion potentielle de données. » Bluff ou pas, l’efficacité de Lockbit 3.0 n’est plus à prouver. C’est ce même groupe qui a récemment mis à genoux l’architecture informatique de l’Hôpital de Corbeil-Essonnes