Cl0p infiltre South Staffordshire Water 2 ans : amende ICO de ÂŁ963 900
đïž Contexte PubliĂ© le 23 mai 2026 sur le blog BushidoToken, cet article constitue un post-mortem dĂ©taillĂ© dâun incident majeur affectant une infrastructure critique britannique. Le 11 mai 2026, lâInformation Commissionerâs Office (ICO) a prononcĂ© une amende de ÂŁ963 900 Ă lâencontre de South Staffordshire Water Ă la suite dâune intrusion du groupe Cl0p. đŻ DĂ©roulement de lâattaque Septembre 2020 : accĂšs initial via un email de phishing malveillant tĂ©lĂ©chargeant le malware Get2Loader et le backdoor SDBBOT pour Ă©tablir la persistance Juillet 2022 : dĂ©couverte de la compromission par le personnel suite Ă des ralentissements des performances IT AoĂ»t 2022 : publication de 4,1 tĂ©raoctets de donnĂ©es sur le site Tor de Cl0p, exposant les donnĂ©es personnelles de 633 887 clients et employĂ©s DurĂ©e de prĂ©sence non dĂ©tectĂ©e : prĂšs de deux ans đ DĂ©faillances systĂ©miques identifiĂ©es par lâICO Le SOC externalisĂ© Ă©tait aveugle Ă 95 % du rĂ©seau ZĂ©ro scan de vulnĂ©rabilitĂ© interne ou externe sur une fenĂȘtre de 18 mois Utilisation de machines Windows Server 2003 hors support Ă©tendu Deux contrĂŽleurs de domaine non patchĂ©s contre ZeroLogon (CVE-2020-1472) đ§° Techniques et outils utilisĂ©s Cl0p a exploitĂ© des techniques classiques sans recours Ă des zero-days ou Ă des capacitĂ©s Ă©tatiques : phishing, dĂ©ploiement de loader et backdoor, puis exploitation de CVE-2020-1472 pour le mouvement latĂ©ral et lâescalade de privilĂšges vers Domain Admin. ...