Compagnie de télécommunications et de services de réseau dont le siège Poulain tente de ramener divers services orientés vers les clients en ligne après avoir été frappé par une cyberattaque revendiquée par le démoniste ransomware gang.
L’incident, que l’entreprise a d’abord fait un problème technique, semble avoir commencé le mardi 12 août vers 11h du matin, lorsque les clients ont commencé à signaler les interruptions à leur service.
Dans l’après-midi du jeudi 14 août, Colt a rapporté que c’était en fait Répondre à un cyber-incident Chez COLT Technology Services, qui a principalement affecté les plateformes de services de support en ligne Colt en ligne et les plateformes d’API vocales.
«Nous avons récemment détecté un cyber-incident sur un système interne. Ce système est distinct de l’infrastructure de nos clients. Nous avons pris des mesures de protection immédiates pour assurer la sécurité de nos clients, collègues et entreprises, et nous avons informé de manière proactive les autorités compétentes.
Dans une mise à jour publiée le vendredi 15 août, Colt a déclaré que ses équipes continuaient de travailler 24 heures sur 24 pour restaurer l’accès aux systèmes touchés.
« Nous apprécions que ce soit frustrant de ne pas pouvoir utiliser certains systèmes actuellement, y compris Colt Online et notre plateforme API Voice, et nous sommes reconnaissants de votre compréhension », a déclaré la société.
Colt conseille aux clients de contacter par e-mail ou par téléphone s’il en a besoin, mais les utilisateurs doivent être conscients qu’il peut y avoir un certain retard dans la réponse.
Gang de ransomware affirme que
Selon le site de Cyber News Ordinateur de bipla cyberattaque contre Colt a été rapidement revendiquée par le Warlock Ransomware Group, qui a publié des détails sur son intrusion sur son site de fuite Web sombre.
Un pirate qui s’est identifié avec la poignée «cnkjasdfgd», a affirmé avoir volé plus d’un million de documents individuels qui contiennent des données, y compris les données des clients, des employés et financières, et des informations sur l’architecture réseau et le développement de logiciels de COLT.
Le gang vend censément vendre ces informations pour 200 000 $ (environ 147 500 £), ce qui peut être une indication que sa tentative d’extorquer Colt a été repoussée. Ce n’est pas confirmé.
Écriture sur la plate-forme de médias sociaux MastodonLe chercheur de cyber-menaces Kevin Beaumont a suggéré que Colt a probablement été violée via une fonction de contournement de fonction de sécurité dans le serveur Microsoft SharePoint. La vulnérabilité en question – CVE-2025-53770 – contourne un correctif pour un bogue d’exécution de code distant (RCE) par rapport au précédemment, et était lui-même Le sujet d’une solution d’urgence en juillet.
Le CVE-2025-53770 fonctionne en permettant à un attaquant de voler des clés cryptographiques à des serveurs SharePoint non corrigés qui sont ensuite utilisés pour créer des demandes malveillantes pour réaliser RCE.
Avec une deuxième vulnérabilité, CVE-2025-53771il constitue la base d’une chaîne d’exploitation appelée Volet d’outils
Microsoft et d’autres ont rapidement identifié l’exploitation de lallaire par des acteurs de menace soutenus par l’État, mais a également averti que l’équipage de démoniste reniflait également.
Le porte-parole de COLT a déclaré à Computer Weekly: «Nous sommes conscients des allégations concernant le cyber-incident. Nous enquêtons actuellement sur ces affirmations. Notre équipe technique se concentre sur la restauration des systèmes internes touchés par le cyber-incident et nous travaillons étroitement avec les cyber-experts tiers.
Vous voulez une Lamborghini?
Un acteur de ransomwares nouvellement émergent, Warlock s’est annoncé au monde en juin avec une publicité sur un forum de cybercriminalité russe intitulé « Si vous voulez une Lamborghini, veuillez m’appeler », Selon les chercheurs de Halcyon.
Le gang gère un modèle commercial fermé de style affilié et semble avoir une connexion peu connue avec des marques antérieures, a déclaré Halcyon, renversant une suggestion antérieure d’un lien vers Lockbit.
Grâce à son exploitation du SharePoint, il peut cependant avoir un lien avec un acteur de menace basé en Chine connu sous le nom de Storm-2603, comme en témoigne son utilisation de la chaîne d’outils.
À ce jour, il a été lié à environ 11 cyberattaques et en a réclamé 19 dans des secteurs, notamment le gouvernement, la finance, la fabrication et la technologie.
Cet article a été mis à jour à 19:10 BST le vendredi 15 août 2025 pour inclure une réponse de Colt.