Rançon INC : l’élite de la cybercriminalité qui tient le monde entier en haleine

CNN Indonésie a été victime du groupe de pirates informatiques INC Ransom. Les cybercriminels ont annoncé le piratage le 28 janvier, ajoutant la société de médias à la liste des entreprises attaquées sur leur site web. Les pirates ont publié un « paquet de preuves » sur le darknet, mais il était inaccessible lorsqu’ils ont essayé de le consulter.

Les pirates ont placé CNN Indonésie entre deux autres victimes, des établissements d’enseignement des États-Unis. Il s’agit du Broward College, qui, selon l’INC, a été piraté le même jour, et de la Lake Highland Preparatory School, une école publique mentionnée la veille.

On ne sait pas encore exactement quelles données ont été volées ou cryptées lors de l’attaque contre CNN Indonésie. Il n’y a pas non plus d’informations sur le montant de la rançon que le groupe aurait pu demander.

INC Ransom est un groupe de pirates informatiques relativement récent mais agressif, repéré pour la première fois en juillet 2023. Les attaques du groupe ont visé de grandes organisations aux États-Unis, au Royaume-Uni et en Australie, ainsi que dans les secteurs de la santé, de l’éducation et du public. L’une des attaques les plus récentes et les plus médiatisées a été le vol de 4 To de données à l’entreprise de défense américaine Stark Aerospace, qui développe des systèmes de missiles.

INC Ransom a attaqué au moins 135 organisations au cours de l’année écoulée. Parmi elles :

Le centre médical Tri-City en Californie ;
Le ballet de San Francisco ;
le bureau du shérif de San Francisco ;
Le gouvernement de la ville de Leicester en Angleterre ;
NHS Dumfries and Galloway Healthcare System en Écosse ;
Xerox Corporation.

Le groupe utilise des techniques d’extorsion en plusieurs étapes : il crypte d’abord les données de la victime, puis les vole et menace de les publier si les demandes ne sont pas satisfaites. Les méthodes d’attaque comprennent des campagnes d’hameçonnage et l’exploitation de vulnérabilités connues. En particulier, l’INC exploite activement la vulnérabilité CitrixBleed, qui a déjà conduit à des attaques contre Change Healthcare, Boeing, ICBC Financial Services et l’opérateur portuaire australien DP World.

Adena Duplechin

Publicité

Actualités populaires

Group 4
Coordonnées
Smoccesord SARL
1 Rue du Guesclin, 44000 Nantes, France
+33478690306
[email protected]

Actualités populaires

Avis de non-responsabilité

Les informations fournies sur ce site le sont à titre d’information générale uniquement. L’administration du site ne garantit pas l’exactitude absolue, l’exhaustivité ou la pertinence du matériel publié et n’est pas responsable des éventuelles erreurs, omissions ou modifications des données présentées.

Les nouvelles, articles et analyses liés à la technologie et à l’innovation peuvent inclure des prévisions, des avis d’experts et des estimations susceptibles d’évoluer dans le temps. Nous vous recommandons de vérifier les informations de manière indépendante et de consulter des experts avant de prendre des décisions sur la base des documents publiés. L’utilisation de tout matériel provenant du site se fait à vos risques et périls.

L’administration du site n’est pas responsable des pertes éventuelles causées par l’utilisation des informations publiées. En continuant à utiliser le site, vous acceptez cette clause de non-responsabilité.