Perturbations prolongées après une cyberattaque chez Blue Yonder
Près de deux semaines après avoir été touchée par une attaque de ransomware, l'entreprise de logiciels de gestion de la chaîne d'approvisionnement Blue Yonder peine toujours à rétablir complètement ses services. Cet incident soulève une nouvelle fois les risques liés à la cybersécurité pour les entreprises dans un monde de plus en plus connecté et interdépendant.
Blue Yonder progresse dans son rétablissement
Dans une brève mise à jour publiée dimanche, Blue Yonder s'est voulu rassurant, indiquant faire de "bons progrès" dans le rétablissement de ses systèmes suite à l'attaque qui a touché son environnement cloud managé le 21 novembre. L'entreprise basée en Arizona a précisé que "plusieurs" clients impactés ont pu être remis en ligne.
Cependant, Blue Yonder travaille toujours "activement" avec d'autres pour "leur permettre de reprendre une activité normale", signe que tous les problèmes ne sont pas encore résolus. L'ampleur exacte de l'impact reste inconnue, la porte-parole Marina Renneke ayant refusé de communiquer le nombre précis de clients touchés.
De grandes enseignes perturbées
Parmi les victimes collatérales de cette cyberattaque figurent de grands noms de la distribution au Royaume-Uni comme Morrisons et Sainsbury's. Outre-Atlantique, le géant du café Starbucks a indiqué à ses managers de calculer manuellement la paye des employés suite à cette attaque.
Les attaques sur la supply chain n'ont jamais été aussi fréquentes et dévastatrices qu'aujourd'hui.
Gartner
Le maillon faible de la chaîne d'approvisionnement
Blue Yonder, en tant que fournisseur de solutions logicielles pour optimiser les chaînes d'approvisionnement de nombreuses entreprises, est devenu malgré lui le point d'entrée idéal pour impacter un grand nombre d'organisations. Ce type d'attaque, visant les fournisseurs pour atteindre leurs clients, est de plus en plus courant.
Selon Gartner, 45% des organisations dans le monde auront subi des attaques sur leur supply chain d'ici 2025. Les pirates ciblent le maillon le plus faible pour un impact maximum. Renforcer la sécurité de ses prestataires devient donc crucial pour toute entreprise.
Quelles leçons en tirer ?
Au-delà du cas Blue Yonder, cet incident rappelle l'importance de plusieurs bonnes pratiques en matière de cybersécurité :
- Évaluer et auditer régulièrement la sécurité de ses fournisseurs et partenaires
- Avoir un plan de réponse à incident et de continuité d'activité testé et à jour
- Sensibiliser et former ses équipes aux risques cyber
- Mettre en place une architecture cyber-résiliente (sauvegardes, segmentation...)
À l'heure où les chaînes d'approvisionnement n'ont jamais été aussi tendues et interconnectées, le cybercrime y trouve un terreau favorable. Ne pas sous-estimer ce risque devient un enjeu business majeur pour les entreprises. L'affaire Blue Yonder nous le rappelle douloureusement.