CNN Indonésie a été victime du groupe de pirates informatiques INC Ransom. Les cybercriminels ont annoncé le piratage le 28 janvier, ajoutant la société de médias à la liste des entreprises attaquées sur leur site web. Les pirates ont publié un « paquet de preuves » sur le darknet, mais il était inaccessible lorsqu’ils ont essayé de le consulter.
Les pirates ont placé CNN Indonésie entre deux autres victimes, des établissements d’enseignement des États-Unis. Il s’agit du Broward College, qui, selon l’INC, a été piraté le même jour, et de la Lake Highland Preparatory School, une école publique mentionnée la veille.
On ne sait pas encore exactement quelles données ont été volées ou cryptées lors de l’attaque contre CNN Indonésie. Il n’y a pas non plus d’informations sur le montant de la rançon que le groupe aurait pu demander.
INC Ransom est un groupe de pirates informatiques relativement récent mais agressif, repéré pour la première fois en juillet 2023. Les attaques du groupe ont visé de grandes organisations aux États-Unis, au Royaume-Uni et en Australie, ainsi que dans les secteurs de la santé, de l’éducation et du public. L’une des attaques les plus récentes et les plus médiatisées a été le vol de 4 To de données à l’entreprise de défense américaine Stark Aerospace, qui développe des systèmes de missiles.
INC Ransom a attaqué au moins 135 organisations au cours de l’année écoulée. Parmi elles :
Le centre médical Tri-City en Californie ;
Le ballet de San Francisco ;
le bureau du shérif de San Francisco ;
Le gouvernement de la ville de Leicester en Angleterre ;
NHS Dumfries and Galloway Healthcare System en Écosse ;
Xerox Corporation.
Le groupe utilise des techniques d’extorsion en plusieurs étapes : il crypte d’abord les données de la victime, puis les vole et menace de les publier si les demandes ne sont pas satisfaites. Les méthodes d’attaque comprennent des campagnes d’hameçonnage et l’exploitation de vulnérabilités connues. En particulier, l’INC exploite activement la vulnérabilité CitrixBleed, qui a déjà conduit à des attaques contre Change Healthcare, Boeing, ICBC Financial Services et l’opérateur portuaire australien DP World.