Aller au contenu principal

Blue Yonder victime d’un rançongiciel avec des répercussions sur des clients comme Starbucks

Une attaque par rançongiciel contre Blue Yonder, fournisseur de solutions technologiques pour les chaînes logistiques, a provoqué des interruptions dans plusieurs entreprises.

CybersécuritéÉquipe Seintec2-3 min de lecture
Blue Yonder victime d’un rançongiciel avec des répercussions sur des clients comme Starbucks

Résumé de l’actualité

Une attaque par rançongiciel contre Blue Yonder, fournisseur de solutions technologiques pour les chaînes logistiques, a provoqué des interruptions dans plusieurs entreprises. Starbucks a eu recours à des procédures manuelles pour certains processus, et des chaînes britanniques ont activé des mesures de continuité.

La cybersécurité des tiers fait partie intégrante de votre propre sécurité. Évaluer les fournisseurs critiques, les délais de reprise, les intégrations et les procédures de secours permet de limiter l’impact d’un incident externe.

Source: Associated Press — 26 novembre 2024

Ce qui s’est passé

Une attaque par ransomware contre Blue Yonder, fournisseur de technologies pour les chaînes d’approvisionnement, a provoqué des perturbations chez plusieurs entreprises clientes à partir du 26 novembre 2024. Starbucks a eu recours à des procédures manuelles pour certains de ses processus, et des enseignes de distribution britanniques ont activé des mesures de continuité.

L’incident a affecté la capacité de ces entreprises à gérer les stocks, la planification du personnel et d’autres fonctions de la chaîne d’approvisionnement qui dépendaient des systèmes de Blue Yonder hébergés dans le cloud.

Ce que cela signifie pour une entreprise de taille moyenne

La cybersécurité des tiers fait partie intégrante de la sécurité de l’entreprise. Lorsqu’un prestataire externe gère des fonctions critiques comme la chaîne d’approvisionnement, un incident touchant son infrastructure se traduit directement par une interruption d’activité, même si les systèmes internes de l’entreprise n’ont pas été compromis.

Ce cas montre également que de grandes entreprises disposant de ressources importantes, comme Starbucks, ont dû recourir à des processus manuels, ce qui confirme que toute organisation peut dépendre d’un prestataire externe pour des fonctions essentielles.

Les points à vérifier

Mesures pour réduire l’impact d’un incident chez un fournisseur critique:

  • Liste des fournisseurs critiques et des fonctions métier qu’ils prennent en charge.
  • Délais de reprise garantis par chaque fournisseur en cas d’incident.
  • Procédures manuelles de remplacement pour les fonctions les plus critiques.
  • Intégrations et données dépendant de chaque fournisseur et leur niveau d’exposition.

Questions fréquentes

¿Quel type de service Blue Yonder propose-t-il?
Un logiciel de gestion de la chaîne logistique utilisé par les entreprises du commerce de détail et d’autres secteurs pour la gestion des stocks, la logistique et la planification.
¿Quel a été l’impact sur Starbucks?
L’entreprise a dû recourir à des procédures manuelles pour certains processus pendant la résolution de l’incident chez Blue Yonder.
¿Comment une entreprise de taille moyenne peut-elle se protéger contre ce risque?
En identifiant ses fournisseurs critiques, en exigeant des informations sur leurs plans de continuité et en définissant des procédures manuelles de secours.

Notions mentionnées dans cet article: Cybersécurité

Ce type d’actualité montre que la cybersécurité, le cloud et la continuité d’activité doivent être planifiés ensemble. Seintec peut vous accompagner dans cette démarche au sein de votre organisation; contactez-nous.

Contacter Seintec

Service associé

Cybersécurité

Nous protégeons votre entreprise pour que son activité ne s’arrête jamais.

Étape suivante

¿Souhaitez-vous mettre en œuvre ces améliorations dans votre entreprise ?

Échangez avec un expert de Seintec pour examiner ensemble les implications pour votre infrastructure.