9 octobre 2023 • Cyber security
Le nombre de cyberattaques aux Pays-Bas augmente rapidement chaque année. C'est pourquoi il est plus difficile que jamais de gérer une entreprise prospère en toute sécurité.
Pour tirer des leçons des cas précédents de cybercriminalité et, espérons-le, prévenir de futurs incidents, nous avons dressé une liste des 16 plus grandes cyberattaques de l'histoire néerlandaise.
Vous apprendrez que même les plus grandes marques comme Mediamarkt, RTL et la KNVB sont vulnérables aux cybermenaces modernes.
Les plus grandes cyberattaques aux Pays-Bas
1. KNVB
En 2023, la KNVB a été victime d'une attaque par ransomware. La tristement célèbre organisation cybercriminelle russe Lockbit a menacé de divulguer des documents sensibles si la KNVB ne payait pas la rançon. Finalement, elle l'a payée. Le montant exact n'a pas été rendu public, mais des sources l'estiment à environ 1 million d'euros.
Lockbit a menacé de partager jusqu'à 300 Go de données, y compris des passeports et des informations salariales des joueurs d'Oranje. La KNVB a déclaré avoir payé la rançon, mais que les informations pourraient toujours être divulguées.
2. Gemeente Hof van Twente.
« Bonjour, besoin de récupérer vos données ? Contactez-nous rapidement. » C'est le message que Hof van Twente a reçu en décembre 2020. La municipalité s'est avérée avoir été piratée, et ses services à la communauté ont été interrompus pendant des mois à cause de cela. Les cybercriminels ont demandé une rançon de 750 000 euros, mais Hof van Twente a refusé de payer.
À cause de cela, tous les systèmes logiciels ont dû être reconstruits de fond en comble. Cela a coûté à la municipalité 4,2 millions d'euros en dommages — ce qui représente environ 120 euros par habitant.
Les hackers ont pu s'introduire sur l'un des serveurs car le mot de passe s'est avéré être « Welkom2020 ». De plus, des précautions plus élémentaires n'avaient pas été prises par la municipalité.
3. Universiteit Maastricht
En 2019, l'Université de Maastricht a payé une rançon de 200 000 après avoir été victime d'une cyberattaque. Le rançongiciel a paralysé les systèmes logiciels de l'université pendant des mois. À ce moment-là, l'université a déclaré n'avoir d'autre choix que de payer la rançon.
Suite à une enquête menée par Fox-IT, il est apparu que la fuite de données avait été causée par une attaque de phishing. Quelqu'un au sein de l'organisation universitaire avait cliqué sur un lien de phishing qui semblait authentique.
Une fois les cybercriminels infiltrés, ils ont également profité de multiples mises à jour de sécurité non effectuées par l'université. Après un certain temps, ils avaient pris en otage l'ensemble du réseau. Les acteurs malveillants ont désactivé le logiciel antivirus et arrêté les systèmes.
Les sauvegardes étaient également connectées au réseau, ce qui a permis aux acteurs malveillants de les chiffrer également.
C'est l'une des rares histoires de fuites de données qui connaisse une fin plutôt positive. En 2022, les autorités ont retrouvé une partie de la rançon qui avait été payée en cryptomonnaie. Comme le bitcoin avait pris de la valeur, elles ont en fait réalisé un gros profit en la récupérant. Les 200 000 euros qu'elles avaient payés étaient désormais évalués à 500 000.
4. VDL
VDL Groep, un grand groupe de 105 entreprises réparties en Europe, en Amérique et en Asie, a été victime d'une attaque par rançongiciel en 2021. Les 105 entreprises ont été touchées par l'attaque, ce qui a mis à l'arrêt un grand nombre de leurs usines et les a empêchées de communiquer par e-mail. Le montant de la rançon exigée par les cybercriminels n'a pas été divulgué.
En 2021, VDL Groep employait plus de 15 000 personnes dans le monde et a réalisé un chiffre d'affaires de 4,7 milliards d'euros en 2020.
5. Van der Helm Logistics
Richard van der Helm, PDG de Van der Helm Logistics, a toujours affirmé ne jamais payer les criminels. C'est ce qu'il pensait jusqu'à ce qu'il découvre que les systèmes informatiques de son entreprise de logistique avaient été piratés. Les systèmes étaient complètement arrêtés et les cybercriminels ont exigé une rançon. Deux jours plus tard, il a payé la rançon.
Après qu'une entreprise de sécurité lui ait dit que tous les systèmes devaient être relancés et reconstruits, il savait que cela lui prendrait des semaines. Cela signifiait que les obligations contractuelles ne seraient pas respectées et que l'entreprise ferait faillite en un rien de temps.
Van der Helm utilisait un VPN obsolète et n'employait pas de logiciel de détection. Les acteurs malveillants avaient tenté d'innombrables variations de mots de passe. Cette activité aurait été détectée si un système de détection avait été en place.
6. Gemeente Alkmaar
La municipalité d'Alkmaar a également été victime d'un cybercriminel. Une personne se faisant passer pour le PDG d'une autre organisation a envoyé une facture de 236 000 euros, qui a été payée sous la pression du faux PDG. Cette forme de fraude à l'identité est un phénomène que nous observons de plus en plus souvent ces dernières années.
Plus tôt, en 2020, Alkmaar avait déjà été victime de cybercriminalité lorsqu'un employé a cliqué sur un lien de phishing. Cela a entraîné la divulgation publique des données de milliers de résidents pendant une courte période.
Ces deux incidents sont des exemples clairs de la raison pour laquelle le Security Awareness Training est crucial.
7. De Mandemakers Groep
En 2021, le groupe Mandemakers a été victime d'une attaque par rançongiciel. L'attaque a entraîné l'arrêt complet de tous les systèmes informatiques. L'entreprise n'a pas souhaité divulguer trop de détails sur l'attaquant ou le montant de la rançon, mais a indiqué qu'il s'agissait d'une « somme considérable ». Dans la plupart des cas, surtout en 2021, les attaquants exigent des sommes importantes en bitcoin ou autre cryptomonnaie.
8. RTL
Un autre exemple frappant de cyberattaque a été lorsque RTL a été touchée par un ransomware. La rançon de 8500 euros n'était pas élevée, ce qui est intéressant étant donné que RTL est une marque si connue.
Dans ce cas, les attaquants ont eu accès au réseau de RTL car les identifiants de connexion d'un employé d'une entreprise informatique externe ont été dérobés. Cette entreprise était responsable du réseau de RTL. Il n'y avait pas d'authentification à deux facteurs en place, ce qui a permis aux attaquants d'accéder facilement au réseau.

Les acteurs malveillants ont utilisé le ransomware CryTOX pour chiffrer des fichiers sur plusieurs ordinateurs. Un message s'affichait à l'écran, demandant le paiement d'une rançon. Plusieurs systèmes internes importants, tels que le système éditorial et le système de planification publicitaire, ont également été mis hors service.
9. Mediamarkt
En 2021, Mediamarkt a été victime d'une attaque par rançongiciel. Cela a interrompu l'ensemble de leurs activités en ligne pendant des semaines, obligeant l'entreprise à ne vendre que les produits disponibles en magasin. L'attaque a touché de nombreux systèmes Windows de Mediamarkt, y compris 49 magasins à travers les Pays-Bas.
L'organisation derrière cette attaque s'appelle Hive. Ce groupe est connu pour exiger généralement des millions de dollars de rançon en bitcoins. Lorsque Mediamarkt a initié une discussion avec le groupe, ils ont répondu aussi aimablement qu'un agent de service client ordinaire. « Bonjour, bienvenue chez Hive. Comment puis-je vous aider aujourd'hui ? » Et après quatre heures sans réponse, leur deuxième message est : « Pour rendre vos fichiers à nouveau accessibles, vous devrez payer 50 millions de dollars en bitcoins. »

Mediamarkt décide de ne pas payer cette rançon et les négociations durent longtemps. Au final, ils ne paient rien du tout.
10. Colloseum Dental Benelux
Colloseum Dental Benelux, une organisation regroupant 120 cabinets dentaires aux Pays-Bas, a été contrainte de fermer temporairement après avoir été victime d'une cyberattaque. L'organisation traite plus de 600 000 patients par an.
Tous les cabinets ont été touchés par une attaque de ransomware. De ce fait, les dentistes n'ont pas pu accéder aux dossiers de leurs patients, ce qui a rendu impossible la réalisation de tout traitement. Les sauvegardes n'étaient pas accessibles.
La rançon demandée a été payée par l'entreprise dentaire. « C'était le seul moyen pour nous de minimiser le risque à court terme pour toutes les parties impliquées. » Le montant exact de la rançon n'a pas été communiqué.
11. ID-Ware
En 2022, l'entreprise informatique ID-Ware a été piratée. ID-Ware était responsable des données personnelles de 3 500 fonctionnaires, entre autres entités. ID-Ware a découvert que des hackers avaient tenté d'infiltrer leurs systèmes. Grâce à un ransomware, les cybercriminels ont chiffré des données sensibles.
ID-Ware a rapidement récupéré toutes les données, mais les spécialistes de la sécurité ont découvert qu'un grand nombre de fichiers avaient été rendus publics.
Selon De Volksrant, l'organisation ALPHV/BlackCat est responsable de l'attaque. Elle a publié de nombreuses informations sur le dark web.
Votre organisation pourrait bien être la prochaine cible.
Beaucoup de gens pensent que ces cyberattaques ne ciblent que les grandes organisations. Pourtant, de plus en plus de PME sont victimes de cyberattaques.
Ces situations sont souvent entièrement évitables. 95 % de toutes les attaques et fuites de données sont causées par une erreur humaine, telle qu'un mot de passe faible ou la non-mise à jour des systèmes.
Les hackers deviennent plus agressifs, et vos employés doivent être beaucoup plus avisés concernant les cybermenaces actuelles et la protection des données.
Le jeu de Security Awareness de Guardey est conçu pour former à la Security Awareness et établir un changement de comportement durable.