Rio Tinto affirme que les données personnelles du personnel ont peut-être été piratées dans une note après une attaque contre le logiciel GoAnywhere

Rio Tinto affirme que les données personnelles du personnel ont peut-être été piratées dans une note après une attaque contre le logiciel GoAnywhere

Les données personnelles des anciens et actuels employés de Rio Tinto Ltd pourraient avoir été volées par un groupe cybercriminel, selon une note du personnel.

Des informations sur la paie – telles que des fiches de paie et des lettres de trop-perçu – appartenant à un petit nombre d’employés à partir de janvier 2023 avaient peut-être été saisies par le groupe, indique le mémo.

“Les enquêtes indiquent maintenant une possibilité que les données de Rio Tinto puissent être affectées”, a-t-il déclaré.

Le groupe cybercriminel a menacé de divulguer les données sur le dark web et les enquêtes sur l’incident étaient en cours, a ajouté le géant minier.

“À ce jour, aucun des enregistrements décrits ci-dessus n’a été publié, et nous ne savons toujours pas si le groupe cybercriminel détient ces enregistrements ou non”, indique le mémo.

Les données volées concernent une attaque contre GoAnywhere – un logiciel de transfert de fichiers géré proposé par la société de cybersécurité Fortra – qui fournit également ses services à Rio.

Comme GoAnywhere est un fournisseur basé sur le cloud, il n’y a aucun impact ou risque opérationnel sur le réseau Rio Tinto, indique le mémo.

Lire aussi  Les applications de bouchons d'oreille sans fil sont vulnérables aux piratages

De nombreuses entreprises mondiales et institutions gouvernementales ont signalé des incidents de cybersécurité liés à GoAnywhere au cours des dernières semaines.

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Recent News

Editor's Pick