The Guardian victime d’un ransomware ?

The Guardian a révélé avoir été touché « par un grave incident informatique », qui est probablement une attaque par ransomware d’après les équipes techniques du média.

Un « incident grave » affecte le réseau et le système informatique de The Guardian et a impacté les « services en coulisses » a indiqué la rédaction du média britannique dans un article publié sur son site mercredi 21 décembre. 

D’après les équipes techniques du journal, l’incident est probablement une attaque par ransomware. La directrice générale du Guardian Media Group, Anna Bateson, et la rédactrice en chef, Katharine Viner, ont déclaré à leurs équipes : « Comme tout le monde le sait, il y a eu un grave incident qui a affecté notre réseau et nos systèmes informatiques au cours des dernières 24 heures. Nous pensons qu'il s'agit d'une attaque par rançongiciel, mais nous continuons à envisager toutes les possibilités. »

Le VPN de l'entreprise affecté

La société a néanmoins indiqué qu’elle pourrait continuer de produire son journal imprimé. La publication en ligne n'est « en grande partie pas affectée ». Le site web du média continue de publier, mais le personnel lui, est invité à télétravailler jusqu’à nouvel ordre. Le Guardian a déclaré : « Nos équipes technologiques ont travaillé pour faire face à tous les aspects de cet incident, la grande majorité de notre personnel pouvant travailler à domicile comme nous l'avons fait pendant la pandémie. »

Un e-mail envoyé au personnel de l’entreprise mercredi et que le média The Record a pu consulter indique que : « les problèmes affectant Kings Place (le siège social du Guardian ndlr), le VPN et les câbles sont en cours, et nos équipes informatiques et d'ingénierie travaillent à les résoudre. » 

Pour l'heure, le Guardian n'a pas précisé si l'attaque a entraîné une fuite de données. Aux vues de la nature de la société ciblée, des sources et informations sensibles pourraient être révélées si une violation importante était confirmée.