FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

ITS Group (entreprise de services numériques, Boulogne-Billancourt)

Confirmée

Entrée dans l'espace public : 20 septembre 2022

Fuite établie par une source officielle (entité, autorité ou justice).

Volume annoncé :

Volume non communiqué

échantillon de 2 Go de données publié par le groupe Play ; volumétrie en personnes non communiquée

Ce que l'on sait

Le 20 septembre 2022, l'entreprise de services numériques ITS Group informe ses partenaires de la détection d'une anomalie de sécurité, éteint les serveurs du groupe et coupe ses liens avec l'extérieur. Le lendemain, le fondateur et président Jean-Michel Bénard confirme une cyberattaque avec rançongiciel. Seuls les serveurs de gestion sont affectés, ceux supportant la compatibilité, la paie et la facturation. La filiale BlueTrusty, spécialisée en cybersécurité, intervient aux côtés des équipes du groupe, la CNIL est informée et une plainte est déposée. Fin novembre 2022, la revendication de l'attaque apparaît sur le site vitrine du rançongiciel Play, accompagnée d'un échantillon de 2 Go de données accessible via Mega.nz.

Données annoncées

autres données

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Détection d'une anomalie de sécurité ; extinction des serveurs du groupe et coupure des accès extérieurs.

Confirmation d'une cyberattaque avec rançongiciel ; périmètre limité aux serveurs de gestion, CNIL informée, plainte déposée.

LeMagIT documente la revendication publiée sur le site vitrine de Play et l'échantillon de 2 Go de données mis en ligne.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.