Une chaîne hôtelière scandinave victime d'une attaque de ransomware le mois dernier a déclaré avoir adopté une nouvelle approche pour se remettre de l'incident en basculant tous les systèmes concernés vers Chrome OS.Nordic Choice Hotels, qui exploite 200 hôtels dans toute l'Europe du Nord, a été victime d'une attaque de ransomware le 2 décembre, lorsque des pirates ont chiffré certains de ses systèmes internes à l'aide de la souche de ransomware Conti.
L'attaque a empêché le personnel d'accéder aux données de réservation des clients et de délivrer des cartes-clés aux nouveaux clients, comme l'a déclaré l'un des clients de l'hôtel dans une interview le mois dernier.
Mais dans un communiqué de presse publié, Nordic Choice a déclaré qu'au lieu de contacter les pirates et de négocier une rançon pour la clé de déchiffrement qui aurait déverrouillé les appareils infectés, l'hôtel avait choisi de migrer l'ensemble de son parc de PC de Windows vers Chrome OS.
« En moins de 24 heures, le premier hôtel fonctionnait dans l'écosystème Chrome OS de Google. Et dans les deux jours suivants, 2000 ordinateurs ont été convertis dans toute l'entreprise composée de 212 hôtels dans cinq pays différents », a expliqué la chaîne hôtelière.
Pour le processus de migration, Nordic Choice a déclaré avoir utilisé un outil appelé CloudReady, qui peut préparer et porter les anciens ordinateurs Windows et macOS vers les configurations Chrome OS.
Kari Anna Fiskvik, vice-présidente de la technologie chez Nordic Choice Hotels, a déclaré que l'hôtel avait déjà lancé un programme pilote pour tester l'outil avant l'attaque afin d'économiser de l'argent en réutilisant d'anciens ordinateurs avec un système d'exploitation moins exigeant.
« Alors, lorsque nous avons soudainement dû faire face à la cyberattaque, la décision de tout mettre en œuvre et d'accélérer le projet a été prise en quelques secondes », a déclaré Fiskvik.
Nordic Choice a déclaré qu'il prévoyait de migrer 2 000 autres ordinateurs vers Chrome OS, en plus des 2 000 qu'il a migré pendant l'attaque.
La chaîne hôtelière a déclaré qu'elle prévoyait d'économiser 60 millions de couronnes norvégiennes (6 millions d'euros) en convertissant les anciens ordinateurs en Chrome OS au lieu d'acheter du nouveau matériel.
L'incident marque une nouvelle approche pour faire face aux attaques de ransomware, dont la plupart voient généralement trois résultats, tels que :
- la victime paie les pirates et restaure les systèmes,
- les victimes restaurent à partir de sauvegardes,
- ou les victimes formatent et repartent avec des systèmes remis à zéro.
Certaines données de la chaîne hôtelière ont été divulguées en ligne
Quant aux pirates à l'origine de l'attaque, voyant qu'ils ne seraient pas payés, le groupe Conti a divulgué certains des fichiers qu'ils ont volés au réseau de la chaîne hôtelière sur un « site de fuite » qu'ils exploitent sur le dark web.
Selon Nordic Choice, ces données peuvent contenir les noms des clients de l'hôtel, les adresses e-mail, les numéros de téléphone, les dates de la visite et toute information que les clients peuvent avoir fournie dans le cadre de leur visite.
« Rien n'indique que des informations sur la carte ou le paiement ont été divulguées », a déclaré la chaîne hôtelière le mois dernier.
Le communiqué de l'hôtel
Kari Anna Fiskvik, vice-présidente de la technologie chez Nordic Choice Hotels, a expliqué :
« Comme de nombreuses grandes entreprises ces derniers temps, Nordic Choice Hotels a subi une grave attaque par des cybercriminels en décembre. L'attaque était perpétrée par un virus de type ransomware, ce qui signifiait que tous les ordinateurs affectés étaient chiffrés et effectivement inutilisables. Mais avec les clients séjournant et arrivant dans les hôtels, l'entreprise avait besoin d'une approche agile et en moins de 24 heures, le premier hôtel fonctionnait dans l'écosystème Chrome OS de Google. Et dans les deux jours qui ont suivi, 2000 ordinateurs ont été convertis dans toute l'entreprise composée de 212 hôtels dans cinq pays différents.
« Nous avions déjà un projet pilote en cours lancé par l'un de nos collègues qui a proposé de convertir nos PC Windows existants en CloudReady. Nous voulions mettre à niveau une grande partie de notre parc informatique, mais en les convertissant, nous pouvions économiser à la fois des coûts et des émissions de gaz à effet de serre, ainsi qu'augmenter le niveau de sécurité de l'entreprise. Ainsi, lorsque nous avons soudainement dû faire face à la cyberattaque, la décision de tout mettre en œuvre et d'accélérer le projet a été prise en quelques secondes.
« La décision a permis à la société hôtelière de récupérer beaucoup...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

)
. Un environnement fenêtré sans gestionnaire de fenêtre est complètement aberrant