Samuel Abrijani Pangerapan, responsable des applications informatiques au ministère indonésien des Communications et de l'Informatique, a déclaré que la cyberattaque avait perturbé les services de plus de 200 agences gouvernementales aux niveaux national et régional depuis le 20 juin.

S'adressant aux journalistes plus tôt cette semaine, M. Pangerapan a déclaré que certains services gouvernementaux, comme l'immigration à l'aéroport, avaient repris leurs activités. D'autres, comme l'octroi de licences d'investissement, étaient encore en cours de rétablissement.

Les attaquants ont retenu les données en otage et fourniraient des clés d'accès en échange d'une rançon de 8 millions de dollars, a déclaré Herlan Wijanarko, responsable des solutions informatiques et réseau de PT Telkom Indonesia, sans fournir plus de détails.

oc2zfe2e.png
Les services d'immigration des aéroports ont été parmi les plus touchés par l'attaque contre le centre national de données indonésien la semaine dernière. Photo : iStock

Selon Herlan Wijanarko, directeur des solutions réseau et informatiques chez PT Telkom Indonesia, les attaquants ont pris les données en otage et exigé une rançon de 8 millions de dollars pour la clé de déchiffrement. PT Telkom Indonesia collabore avec les autorités locales et étrangères pour enquêter et tenter de déchiffrer les données.

Le ministre des Communications et des Technologies de l'information, Budi Arie Setiadi, a déclaré que le gouvernement ne paierait pas la rançon. « Nous avons fait de notre mieux pour restaurer le système pendant que l'agence nationale de cybersécurité effectue des vérifications », a ajouté M. Setiadi.

La directrice de l'Agence nationale de cybersécurité, Hinsa Siburian, a déclaré que des échantillons du rançongiciel Lockbit 3.0 avaient été détectés. De son côté, le président de l'Institut indonésien de recherche sur la cybersécurité, Pratama Persadha, a déclaré qu'il s'agissait de la plus grave d'une série d'attaques par rançongiciel ciblant des agences gouvernementales et des entreprises indonésiennes depuis 2017.

Selon M. Persadha, la perturbation du centre de données national et la nécessité de plusieurs jours pour restaurer le système démontrent une mauvaise gestion de l'infrastructure réseau et du système serveur. Il a souligné que l'attaque par rançongiciel aurait été vaine si le gouvernement avait disposé d'un système de secours fiable.

En 2022, la Banque d'Indonésie a été victime d'une attaque par rançongiciel qui n'a pas affecté les services publics. L'application Covid-19 du ministère de la Santé a également été attaquée en 2021, exposant les données personnelles et l'état de santé de 1,3 million de personnes.

En 2023, Dark Tracer – une plateforme de renseignement qui surveille les activités malveillantes dans le cyberespace – a révélé que le groupe de pirates informatiques LockBit prétendait avoir volé 1,5 To de données à la plus grande banque islamique d'Indonésie, Bank Syariah Indonesia.

(Selon le temps)