(ajoute des commentaires et met à jour les commentaires du DOJ) par Raphael Satter et Christopher Bing
Les autorités américaines affirment avoir saisi des sites d'extorsion numérique associés au célèbre gang du ransomware "Blackcat" et aident des dizaines de victimes à récupérer leurs données.
Blackcat - également connu sous le nom d'ALPHV ou de Noberus - est accusé de travailler avec le gang de pirates informatiques prolifique connu sous le nom de "Scattered Spider", qui a terrorisé de grandes entreprises telles que MGM Resorts International MGM.N et Caesars Entertainment CZR.O .
Dans un communiqué publié mardi, le ministère de la justice a déclaré avoir "gagné en visibilité dans le réseau informatique du groupe Blackcat ransomware" et saisi "plusieurs sites web"
Il n'a pas été fait mention d'arrestations ou d'actions contre Scattered Spider, un groupe dont les chercheurs en sécurité pensent qu'il est composé, au moins en partie, de jeunes pirates anglophones en Occident. Ce groupe a servi de fer de lance à Blackcat, en installant sur les appareils des victimes des logiciels de brouillage des données qui ne peuvent généralement être supprimés qu'après le paiement d'une rançon massive.
Lesanalystes en cybersécurité du secteur privé estiment que ce démantèlement est important car il devrait perturber la série de crimes du groupe et son réseau de pirates associés, avec lesquels il s'associe généralement pour extorquer les victimes .
"C'est une grande victoire pour les forces de l'ordre et la communauté", a déclaré Charles Carmakal, cadre supérieur de la société américaine de cybersécurité Mandiant, une division de Google Cloud. "ALPHV était l'un des programmes les plus actifs de ransomware-as-a-service (RaaS). Il travaillait avec des affiliés russes et des affiliés occidentaux anglophones"
Un porte-parole du ministère de la justice s'est refusé à tout commentaire, évoquant une enquête en cours. Le Federal Bureau of Investigation n'a pas immédiatement répondu aux messages demandant des détails supplémentaires sur la saisie.
Le communiqué indique que le FBI a mis au point un outil de décryptage qui pourrait aider jusqu'à 500 victimes à récupérer leurs données à la suite de la saisie de Blackcat. À ce jour, le FBI a travaillé avec des dizaines de victimes aux États-Unis et à l'étranger pour mettre en œuvre cette solution, ce qui a permis à de nombreuses victimes d'échapper à des demandes de rançon d'un montant total d'environ 68 millions de dollars

0 commentaire
Vous devez être membre pour ajouter un commentaire.
Vous êtes déjà membre ? Connectez-vous
Pas encore membre ? Devenez membre gratuitement
Signaler le commentaire
Fermer