{"id":1166440,"date":"2024-02-26T03:29:30","date_gmt":"2024-02-26T05:29:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-groupe-lockbit-ransomware-refait-surface-apres-le-retrait-des-forces-de-lordre\/"},"modified":"2024-02-26T03:29:35","modified_gmt":"2024-02-26T05:29:35","slug":"le-groupe-lockbit-ransomware-refait-surface-apres-le-retrait-des-forces-de-lordre","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-groupe-lockbit-ransomware-refait-surface-apres-le-retrait-des-forces-de-lordre\/","title":{"rendered":"Le groupe LockBit Ransomware refait surface apr\u00e8s le retrait des forces de l&#8217;ordre"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-groupe-LockBit-Ransomware-refait-surface-apres-le-retrait-des.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les acteurs malveillants \u00e0 l&#8217;origine de l&#8217;op\u00e9ration de ransomware LockBit ont refait surface sur le dark web en utilisant une nouvelle infrastructure, quelques jours apr\u00e8s qu&#8217;un exercice international d&#8217;application de la loi ait pris le contr\u00f4le de ses serveurs.<\/p>\n<p>\u00c0 cette fin, le groupe notoire a d\u00e9plac\u00e9 son portail de fuite de donn\u00e9es vers une nouvelle adresse .onion sur le r\u00e9seau TOR, r\u00e9pertoriant 12 nouvelles victimes au moment de la r\u00e9daction.<\/p>\n<p>L&#8217;administrateur derri\u00e8re LockBit, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1761506370656825531\" target=\"_blank\">long message de suivi<\/a>a d\u00e9clar\u00e9 que certains de leurs sites Web avaient \u00e9t\u00e9 confisqu\u00e9s en exploitant tr\u00e8s probablement une faille PHP critique identifi\u00e9e comme CVE-2023-3824, reconnaissant qu&#8217;ils n&#8217;avaient pas mis \u00e0 jour PHP en raison de &#8220;n\u00e9gligence personnelle et irresponsabilit\u00e9&#8221;.<\/p>\n<p>&#8220;Je me rends compte qu&#8217;il ne s&#8217;agissait peut-\u00eatre pas de ce CVE, mais de quelque chose d&#8217;autre comme 0-day pour PHP, mais je ne peux pas en \u00eatre s\u00fbr \u00e0 100 %, car la version install\u00e9e sur mes serveurs \u00e9tait d\u00e9j\u00e0 connue pour avoir une vuln\u00e9rabilit\u00e9 connue, donc ceci C&#8217;est tr\u00e8s probablement la mani\u00e8re dont les serveurs d&#8217;administration et de discussion des victimes ainsi que le serveur de blog ont \u00e9t\u00e9 acc\u00e9d\u00e9s&#8221;, ont-ils not\u00e9.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ils ont \u00e9galement affirm\u00e9 que le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis avait \u00ab pirat\u00e9 \u00bb leur infrastructure en raison d&#8217;une attaque de ransomware contre le comt\u00e9 de Fulton en janvier et que les \u00ab documents vol\u00e9s contenaient beaucoup de choses int\u00e9ressantes et des proc\u00e8s de Donald Trump qui pourraient affecter les prochaines \u00e9lections am\u00e9ricaines. &#8220;.<\/p>\n<p>Ils ont \u00e9galement appel\u00e9 \u00e0 attaquer plus souvent le \u00ab secteur .gov \u00bb, tout en pr\u00e9cisant que le serveur \u00e0 partir duquel les autorit\u00e9s ont obtenu plus de 1 000 cl\u00e9s de d\u00e9cryptage contenait pr\u00e8s de 20 000 d\u00e9crypteurs, dont la plupart \u00e9taient prot\u00e9g\u00e9s et repr\u00e9sentaient environ la moiti\u00e9 du nombre total de d\u00e9crypteurs. d\u00e9crypteurs g\u00e9n\u00e9r\u00e9s depuis 2019.<\/p>\n<p>Le groupe a ajout\u00e9 que les surnoms des affili\u00e9s n&#8217;ont &#8220;rien \u00e0 voir avec leurs vrais surnoms sur les forums et m\u00eame avec leurs surnoms dans les messageries&#8221;.<\/p>\n<p>Ce n&#8217;est pas tout.  Le message tentait \u00e9galement de discr\u00e9diter les forces de l&#8217;ordre, affirmant que le v\u00e9ritable \u00ab Bassterlord \u00bb n&#8217;avait pas \u00e9t\u00e9 identifi\u00e9 et que les actions du FBI \u00ab visaient \u00e0 d\u00e9truire la r\u00e9putation de mon programme d&#8217;affiliation \u00bb.<\/p>\n<p>&#8220;Pourquoi a-t-il fallu 4 jours pour r\u00e9cup\u00e9rer ? Parce que j&#8217;ai d\u00fb modifier le code source de la derni\u00e8re version de PHP, car il y avait une incompatibilit\u00e9&#8221;, ont-ils expliqu\u00e9.<\/p>\n<p>&#8220;Je vais arr\u00eater d&#8217;\u00eatre paresseux et faire en sorte qu&#8217;absolument tous les utilisateurs de build b\u00e9n\u00e9ficient d&#8217;une protection maximale. D\u00e9sormais, il n&#8217;y aura plus de d\u00e9cryptage d&#8217;essai automatique, tous les d\u00e9cryptages d&#8217;essai et l&#8217;\u00e9mission des d\u00e9crypteurs se feront uniquement en mode manuel. Ainsi, dans le possible Lors de la prochaine attaque, le FBI ne pourra pas obtenir un seul d\u00e9crypteur gratuitement.&#8221;<\/p>\n<h3>La Russie arr\u00eate trois membres de SugarLocker<\/h3>\n<p>Cette \u00e9volution intervient alors que les forces de l&#8217;ordre russes ont arr\u00eat\u00e9 trois personnes, dont Aleksandr Nenadkevichite Ermakov (alias blade_runner, GustaveDore ou JimJones), en relation avec le groupe de ransomware SugarLocker.<\/p>\n<p>&#8220;Les attaquants ont travaill\u00e9 sous couvert d&#8217;une soci\u00e9t\u00e9 informatique l\u00e9gitime Shtazi-IT, qui propose des services pour le d\u00e9veloppement de pages de destination, d&#8217;applications mobiles, de scripts, d&#8217;analyseurs et de boutiques en ligne&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 FACCT. <a rel=\"nofollow noopener\" href=\"https:\/\/www.facct.ru\/media-center\/press-releases\/sugarlocker-ransomware\/\" target=\"_blank\">dit<\/a>.  &#8220;L&#8217;entreprise a ouvertement publi\u00e9 des annonces pour l&#8217;embauche de nouveaux employ\u00e9s.&#8221;<\/p>\n<p>Les op\u00e9rateurs ont \u00e9galement \u00e9t\u00e9 accus\u00e9s de d\u00e9velopper des logiciels malveillants personnalis\u00e9s, de cr\u00e9er des sites de phishing pour les boutiques en ligne et de diriger le trafic des utilisateurs vers des stratag\u00e8mes frauduleux populaires en Russie et dans les pays de la Communaut\u00e9 des \u00c9tats ind\u00e9pendants (CEI).<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2022\/02\/we-absolutely-do-not-care-about-you-sugar-ransomware-targets-individuals\" target=\"_blank\">SucreLocker<\/a> est apparu pour la premi\u00e8re fois d\u00e9but 2021 et <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/s2wblog\/tracking-sugarlocker-ransomware-3a3492353c49\" target=\"_blank\">plus tard, ils ont commenc\u00e9 \u00e0 \u00eatre propos\u00e9s<\/a> selon le mod\u00e8le ransomware-as-a-service (RaaS), il loue ses logiciels malveillants \u00e0 d&#8217;autres partenaires dans le cadre d&#8217;un programme d&#8217;affiliation pour violer les cibles et d\u00e9ployer la charge utile du ransomware.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Pr\u00e8s des trois quarts du produit de la ran\u00e7on vont aux affili\u00e9s, un chiffre qui grimpe \u00e0 90 % si le paiement d\u00e9passe 5 millions de dollars.  Les liens du gang de cybercriminalit\u00e9 avec Shtazi-IT avaient d\u00e9j\u00e0 \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9s par Intel 471 le mois dernier.<\/p>\n<p>L\u2019arrestation d\u2019Ermakov est remarquable, car elle intervient apr\u00e8s que l\u2019Australie, le Royaume-Uni et les \u00c9tats-Unis ont impos\u00e9 des sanctions financi\u00e8res \u00e0 son encontre pour son r\u00f4le pr\u00e9sum\u00e9 dans l\u2019attaque de ransomware de 2022 contre la compagnie d\u2019assurance maladie Medibank.<\/p>\n<p>L\u2019attaque de ransomware, qui a eu lieu fin octobre 2022 et attribu\u00e9e \u00e0 l\u2019\u00e9quipe de ransomware REvil, aujourd\u2019hui disparue, a conduit \u00e0 l\u2019acc\u00e8s non autoris\u00e9 d\u2019environ 9,7 millions de ses clients actuels et anciens.<\/p>\n<p>Les informations vol\u00e9es comprenaient des noms, des dates de naissance, des num\u00e9ros Medicare et des informations m\u00e9dicales sensibles, notamment des dossiers sur la sant\u00e9 mentale, la sant\u00e9 sexuelle et la consommation de drogues.  Certains de ces enregistrements ont \u00e9galement trouv\u00e9 leur chemin vers le dark web.<\/p>\n<p>Il s&#8217;ensuit \u00e9galement un <a rel=\"nofollow noopener\" href=\"https:\/\/tass.ru\/proisshestviya\/20035763\" target=\"_blank\">rapport<\/a> de l&#8217;agence de presse TASS, qui a r\u00e9v\u00e9l\u00e9 qu&#8217;un ressortissant russe de 49 ans devait \u00eatre jug\u00e9 pour avoir men\u00e9 une cyberattaque contre les syst\u00e8mes de contr\u00f4le technologique qui a laiss\u00e9 38 localit\u00e9s de Vologda sans \u00e9lectricit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/lockbit-ransomware-group-resurfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les acteurs malveillants \u00e0 l&#8217;origine de l&#8217;op\u00e9ration de ransomware LockBit ont refait surface sur le dark web en utilisant une nouvelle infrastructure, quelques jours apr\u00e8s qu&#8217;un exercice international d&#8217;application de la loi ait pris le contr\u00f4le de ses serveurs. \u00c0 cette fin, le groupe notoire a d\u00e9plac\u00e9 son portail de fuite de donn\u00e9es vers une [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1166441,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,271,4168,4165,4161,200267,133,4600,681,4159,4171,75287,200271,12193,200268,200269,200270,4392,4309,4932,128318,4172,4169,4310,4166,4164],"class_list":["post-1166440","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-apres","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-forces","tag-groupe","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lockbit","tag-logiciel-malveillant-rancongiciel","tag-lordre","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ransomware","tag-refait","tag-retrait","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-surface","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1166440","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1166440"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1166440\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1166441"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1166440"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1166440"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1166440"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}