alexametrics
dimanche 19 mai 2024
Heure de Tunis : 21:02
Dernières news
Incident technique à la Biat, qu'en est-il?
19/02/2021 | 13:56
1 min
Incident technique à la Biat, qu'en est-il?

 

La Biat (Banque internationale arabe de Tunisie) a réagi aujourd’hui, aux informations concernant l'incident technique qui a touché son système informatique hier, perturbant une partie de ses agences bancaires et causant la consternation des clients.

 

Dans une déclaration à Business News aujourd’hui, vendredi 19 février 2021, Lamia Zghal Hadj Slimen, responsable du département système d’information de la Biat, a tenu à rassurer les clients, affirmant que l’origine de l’attaque a été totalement maitrisée et qu’elle n’a eu aucun impact sur les données et comptes des clients.

« Il s’agit d’une tentative de Phishing. Dès que nous avons pris connaissance de cette tentative de piratage, nous avons rapidement déployé le dispositif de sécurité maximale pour la stopper en amont », explique Mme Zghal.

 

Elle a par ailleurs tenu à démentir les allégations selon lesquelles une somme de 20 millions de dollars a été demandée par les hackers affirmant que la banque n’a reçu aucune demande de rançon.

La responsable SI explique que les services sont actuellement en train de reprendre progressivement dans les différentes agences de la Biat et que tout devra être rétabli dans les heures à venir. Elle ajoute que les clients peuvent se diriger vers leurs agences bancaires pour leurs opérations habituelles ou auprès des distributeurs automatiques de billets (DAB) qui, eux, n’ont pas été touchés par la panne.

 

S.T

19/02/2021 | 13:56
1 min
Suivez-nous
Commentaires
Anon
tolerence 0
a posté le 22-02-2021 à 19:15
L'attaque ne s'apelle pas Cobalt Strike. Cobalt Strike est ce qu'on appelle un Penetration tool , c'est un "Second Stage" Payload, qui est devenu populaire parcequ'il facilite l'accès a l'ACTIVE DIRECTORY(graphs, visualisation en temps réel, VNC, keylogger, screenshots) et j'en passe. il a était modifié "more weaponized" pour pouvoir passer le plus de temps possible a observer tout en étant injecté en mémoire( de l'un des process en cours). il est de plus en plus utilisé depuis 2019 depuis sa version 3.11. il faut absolument réviser notre threat intelligence approch le plus rapidement possible et passer au solution payante ou en développer nous meme. des machines windows 7 et 10, probablement, non patchées en 2021!!!!! c'est malheureux.
Virtuel
Laisse aller partout et pour tout
a posté le 20-02-2021 à 19:50
Manque de vigilance. Samedi et dimanche, la tunisie me rappelle une classe morte
Faith
N'importe Quoi
a posté le 20-02-2021 à 15:44
Selon plusieurs infos, c'est une attaque d'envergure dénommée cobalt Strike. Ces attitudes qui essayent de cacher tout et ne laisse pas les autres opérateurs tirer les enseignements n'est pas responsable. Franchement, il faut avoir les ressources spécialisées, résoudre les vulnérabilités connues et un plan d'action d'urgences au moins pour les attaques les plus connues, et enfin, mettre en place les solutions de back up à jour. En Tunisie, on a tendance à dire nous sommes les meilleurs, les autres sont jaloux, donnez moi le nombre de démissions des jeunes ingénieurs qualifiés dans cette boite les dernières années ?
J'espère que la Biat s'en sortira notamment avec l'appui des sociétés expertes, mais, l'attaque est grave et a bloqué plusieurs services et on ne sait pas encore les dégâts occasionnés. Le malware peut continuer à circuler et endommager d'autres systèmes.
La cyber sécurité devient un compartiment qui va toucher plusieurs opérateurs à prendre vraiment au sérieux : élaborer une stratégie sécuritaire globale faire un monitoring temps réel des attaques qu'on peut les contenir rapidement sans attendre plusieurs jours pour s'apercevoir...
D'autres gros opérateurs ont été atteint en 2020, il faut se préparer
La Biat est un cas d'ecole qui nous pousse impérativement à appliquer les bonnes pratiques de sécurité pour protéger notre économie
cyber
sécurité
a posté le à 19:52
ou est ce que tu as vu que c'etait CobaltStrike? avez vous un lien pour l'article qui en parle?
Nobody
Du Phishing n impacte pas une entreprise
a posté le 20-02-2021 à 13:23
Soit les informations sont mal relayées, soit la response du système d'information de la BIAT dit n'importe quoi.

Le Phishing ou hameçonne est un moyen qu'utilise les Hackers pour qu'une victime installe un logiciel malveillant. Si le système d'information de la BIAT a été impacté ca ressemble plutôt à un rançon-logiciel ou ransomware qui a trouvé comme porte d'entrée un utilisateur ou un administrateur de la BIAT peut avertit et qui s'est propagé vers les serveurs à cause d'un manque de cloisonement.

Bref, dommage qu'il n'y ait pas de loi tunisienne (sauf erreur de ma part) qui impose une transparence des entreprises en terme d'incident de sécurité sous peine d'amende importante comme il y en a en Europe (RGPD : Jusqu'à 10 Millions d'euro ou 2% du CA ça fait mal) et aux Etats Unis; une entreprise tunisienne qui se fait voler ses données n'a aucune obligation légale de le partager avec les utilisateurs impactés..
Anis khemakhem
Incident biat
a posté le 20-02-2021 à 10:13
Bravooooo
Sixtus
Sécurité informatique
a posté le 19-02-2021 à 16:20
Pour cela aussi qu'il serait judicieux d'installer un VPN. Si ce dernier n'est pas gratuit, la cotisation annuelle me semble dérisoire en regard des pertes que l'on pourrait encourir lors de ses transactions en ligne.
Hounga
Tout va bien
a posté le 19-02-2021 à 14:36
Ceux sont des incidents qui arrivent à toutes les grandes entreprises du monde .'?a nécessitait pas tous ses commentaires de certains qui frôlent le ridiculisme. Cette dame est réputée pour ses compétences et elle est très bien entourée. Une banque qui réussit ça dérange certains tunisiens qui sont jaloux et adorent les échecs de leur pays