Indigo Books & Music, la plus grande chaîne de librairies du Canada, a été victime d’une cyberattaque hier, ce qui a conduit la société à rendre son site web inaccessible aux clients et à n’accepter que les paiements en espèces.
La nature exacte de l’incident n’est pas claire, mais Indigo n’exclut pas que des pirates aient pu voler des données sur ses clients.
Quelques heures plus tard, Indigo a révélé que ses systèmes informatiques avaient été la cible d’une cyberattaque et qu’elle était en train d’enquêter sur l’incident avec l’aide d’experts tiers.
Indigo a déclaré qu’elle s’efforçait de restaurer les systèmes, mais une autre possibilité serait une attaque par ransomware, qui entraîne généralement une violation de données lorsque les pirates volent des données et menacent de les publier à moins que la victime ne paie la rançon.
Indigo compte des milliers d’employés, 86 grandes surfaces sous les enseignes Chapters et Indigo, et 123 magasins de petite taille.
BleepingComputer a appris de la société de renseignement sur les menaces Kela qu’au moins un marché cybercriminel vendait en février et janvier des identifiants Indigo volés par des logiciels malveillants de vol d’informations, tels que Redline, Vidar et Raccoon.