Depuis maintenant trois semaines, le géant de la presse écrite américaine Lee Enterprises fait face à une cyberattaque d’envergure qui perturbe lourdement ses activités. Dans un dépôt auprès de la SEC (Securities and Exchange Commission), l’entreprise a confirmé que des acteurs malveillants avaient réussi à s’introduire illégalement dans son réseau, à chiffrer des applications critiques et à exfiltrer certains fichiers.
Un rançongiciel à l’origine des perturbations
Lee Enterprises, qui fournit des services d’édition et de site web à 72 publications à travers les États-Unis, qualifie cet incident de rançongiciel. L’attaque a eu un impact significatif sur les opérations de l’entreprise, notamment sur la distribution des produits, la facturation, les recouvrements et les paiements des fournisseurs.
Plusieurs journaux appartenant à Lee ont signalé des perturbations dans leurs opérations d’impression habituelles. Le Winston-Salem Journal, basé en Caroline du Nord, a indiqué que les perturbations l’avaient empêché d’imprimer plusieurs éditions. Des problèmes similaires ont touché deux journaux de l’Oregon, le Albany Democrat-Herald et le Corvallis Gazette-Times, les empêchant de publier au moins deux éditions jusqu’au week-end.
Une analyse forensique en cours
Afin de déterminer si des données sensibles ou personnelles ont été dérobées lors de la cyberattaque, Lee Enterprises mène actuellement une analyse forensique. L’entreprise a également notifié les autorités compétentes de l’incident. Kevin Mowbray, le PDG de Lee, a informé les médias touchés le 3 février qu’un de leurs centres de données hébergeant des applications et services, y compris ceux destinés aux abonnés payants, était « hors service ».
Lee a ensuite précisé que ses clients étaient dans l’incapacité de se connecter ou d’accéder aux applications métier clés.
Un impact financier attendu
Dans son dépôt auprès de la SEC, Lee Enterprises a indiqué que cet incident était « raisonnablement susceptible » d’avoir un impact matériel sur les résultats financiers de l’entreprise. Les perturbations devraient se poursuivre pendant encore plusieurs semaines, le temps que l’entreprise restaure les systèmes affectés.
Cette cyberattaque met en lumière la vulnérabilité croissante des entreprises, y compris celles du secteur des médias, face aux menaces cyber. Elle souligne l’importance d’investir dans une solide cybersécurité et d’avoir des plans de continuité d’activité robustes pour faire face à de tels incidents.
Alors que Lee Enterprises s’efforce de restaurer ses systèmes et de reprendre ses activités normales, cette attaque servira sans nul doute de signal d’alarme pour l’industrie des médias dans son ensemble. À l’ère du numérique, où les données sont devenues l’or noir, il est primordial pour les entreprises de se prémunir contre de telles menaces et d’être prêtes à réagir rapidement en cas d’incident.