Web Analytics

Fonds de retraite australiens frappés par cyberattaques coordonnées

Fonds de retraite australiens frappés par cyberattaques coordonnées
Image: Bill Hinton/Getty Images

Principaux renseignements

  • Les attaquants ont eu accès à des milliers d’adresses électroniques et de mots de passe de membres de grands fonds de retraite australiens, probablement obtenus sur le dark web.
  • Les fonds de pension ont fait l’objet de cyberattaques coordonnées ciblant les personnes en phase de réduction des pensions qui pouvaient demander des retraits forfaitaires.
  • Le secteur des pensions de retraite est critiqué pour son manque d’authentification multifactorielle, ce qui laisse les données des membres et les économies de retraite vulnérables à d’autres violations.

Plusieurs grands fonds de retraite australiens, dont Australian Retirement Trust, AustralianSuper, HostPlus, Superannuation (Rest Super) et Insignia Financial, ont récemment fait l’objet de cyberattaques coordonnées. Les attaquants ont eu accès à des milliers d’adresses électroniques et de mots de passe de membres, probablement obtenus sur le dark web.

Cyberattaques sur les fonds de retraite

Alors que seuls quelques membres d’AustralianSuper ont signalé des retraits non autorisés pour un montant total d’environ 500 000 dollars, d’autres fonds sont encore en train d’évaluer l’étendue des dégâts.

Tactiques utilisées par les attaquants

Les attaques étaient principalement ciblées sur des individus en phase de retrait de pension, qui pouvaient demander des retraits forfaitaires, ce qui suggère qu’ils sont familiers avec le système de retraite australien.

Rest Super a confirmé que moins de 1 pour cent de ses membres ont été touchés, l’accès aux informations personnelles étant limité dans la plupart des cas. Australian Retirement Trust a signalé une activité de connexion inhabituelle et a verrouillé les comptes concernés par précaution, tandis qu’Insignia Financial a détecté une activité suspecte sur une centaine de comptes de membres, mais n’a pas encore détecté de retraits, selon les médias australiens.

Analyse des experts

Les experts en cybersécurité pensent que les attaquants pourraient être basés en Australie et qu’ils ont utilisé des techniques de « credential stuffing », en exploitant des mots de passe couramment réutilisés.

Le professeur Matt Warren a critiqué le secteur des fonds de pension pour son manque d’authentification multifactorielle, qui aurait pu mieux protéger les informations et l’épargne-retraite des membres.

Il a souligné les conséquences potentielles d’une authentification insuffisante, déclarant que les systèmes compromis deviennent vulnérables à d’autres violations de données.

Ces attaques soulignent la nécessité de renforcer les mesures de sécurité dans le secteur des fonds de retraite afin de protéger les données des membres et d’éviter les pertes financières.

Si vous souhaitez accéder à tous les articles, abonnez-vous ici!

Plus
03:00