PRO+ Contenu Premium/Information Sécurité

Merci pour votre inscription !
Accédez au contenu Pro+ ci-dessous.
Janvier 2023

Ransomware : combien de victimes en devenir qui s’ignorent encore ?

À l’automne 2020, rapportent nos confrères de Wired, l’un des membres clés du groupe Trickbot, lançait aux autres : « [attaquons] les cliniques aux États-Unis cette semaine. Ce sera la panique ». Et de fournir une liste de 428 établissements de santé outre-Atlantique. Cette situation suggère que le cybergang avait à sa disposition de quoi s’introduire dans le système d’information de ces établissements. Le groupe Trickbot est impliqué dans les activités de cyber extorsion impliquant des ransomwares. Le FBI a récemment alerté sur l’un d’entre eux, distribué par le groupe Trickbot : Diavol. Les équipes de Fortinet s’étaient penchées dessus en juillet 2020. Le groupe de cybermalfaiteurs a également été lié à des cyberattaques avec les rançongiciels Conti et Ryuk. Crowdstrike attribue notamment Ryuk à un groupe qu’il appelle Grim Spider, et qu’il considère comme un sous-groupe de Wizard Spider, créateur de Trickbot. Les accès initiaux sont l’une des clés de voûte de l’économie souterraine des ransomwares : comme leur nom le suggère,...

A lire Dans ce numéro

Close