{"id":1181946,"date":"2024-03-06T17:58:30","date_gmt":"2024-03-06T19:58:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/exit-scam-le-groupe-blackcat-ransomware-disparait-apres-un-paiement-de-22-millions-de-dollars\/"},"modified":"2024-03-06T17:58:35","modified_gmt":"2024-03-06T19:58:35","slug":"exit-scam-le-groupe-blackcat-ransomware-disparait-apres-un-paiement-de-22-millions-de-dollars","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/exit-scam-le-groupe-blackcat-ransomware-disparait-apres-un-paiement-de-22-millions-de-dollars\/","title":{"rendered":"Exit Scam\u00a0:\u00a0le groupe BlackCat Ransomware dispara\u00eet apr\u00e8s un paiement de 22\u00a0millions de dollars"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9\/Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Exit-Scam-le-groupe-BlackCat-Ransomware-disparait-apres-un-paiement-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les auteurs de la menace derri\u00e8re le ransomware BlackCat ont ferm\u00e9 leur site Web darknet et ont probablement lanc\u00e9 une arnaque \u00e0 la sortie apr\u00e8s avoir t\u00e9l\u00e9charg\u00e9 une fausse banni\u00e8re de saisie des forces de l&#8217;ordre.<\/p>\n<p>&#8220;ALPHV\/BlackCat n&#8217;a pas \u00e9t\u00e9 saisi. Ils escroquent leurs filiales&#8221;, a d\u00e9clar\u00e9 Fabian Wosar, chercheur en s\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/fwosar\/status\/1765012402314023401\" target=\"_blank\">dit<\/a>.  &#8220;Cela saute aux yeux lorsque l&#8217;on v\u00e9rifie le code source du nouvel avis de retrait.&#8221;<\/p>\n<p>&#8220;Il n&#8217;y a absolument aucune raison pour laquelle les forces de l&#8217;ordre afficheraient simplement une version enregistr\u00e9e de l&#8217;avis de retrait lors d&#8217;une saisie au lieu de l&#8217;avis de retrait original.&#8221;<\/p>\n<p>La National Crime Agency (NCA) du Royaume-Uni <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/blackcat-ransomware-site-claims-it-was-seized-uk-law-enforcement-denies-being-2024-03-05\/\" target=\"_blank\">dit<\/a> Reuters qu&#8217;il n&#8217;avait aucun lien avec des perturbations de l&#8217;infrastructure BlackCat.<\/p>\n<p>Dmitry Smilyanets, chercheur en s\u00e9curit\u00e9 du futur enregistr\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ddd1ms\/status\/1764979901965201552\" target=\"_blank\">post\u00e9<\/a> des captures d&#8217;\u00e9cran sur la plateforme de m\u00e9dias sociaux X dans lesquelles les acteurs de BlackCat affirmaient que \u00ab le gouvernement f\u00e9d\u00e9ral nous a tromp\u00e9s \u00bb et qu&#8217;ils avaient l&#8217;intention de vendre le code source du ransomware pour 5 millions de dollars.<\/p>\n<p>L&#8217;acte de disparition intervient apr\u00e8s que l&#8217;entreprise aurait re\u00e7u une ran\u00e7on de 22 millions de dollars de la part de l&#8217;unit\u00e9 Change Healthcare (Optum) de UnitedHealth et aurait refus\u00e9 de partager les b\u00e9n\u00e9fices avec une filiale qui avait men\u00e9 l&#8217;attaque.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708021586_957_Ivanti-Pulse-Secure-detecte-a-laide-dune-version-Linux-vieille.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La soci\u00e9t\u00e9 n&#8217;a pas comment\u00e9 le pr\u00e9tendu paiement de la ran\u00e7on. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/hacker-forum-post-claims-unitedhealth-paid-22-mln-ransom-bid-recover-data-2024-03-05\/\" target=\"_blank\">d\u00e9clarant<\/a> il se concentre uniquement sur les aspects d&#8217;enqu\u00eate et de r\u00e9cup\u00e9ration de l&#8217;incident.<\/p>\n<p>Selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.databreaches.net\/developing-alphv-allegedly-scammed-change-healthcare-and-its-own-affiliate\/\" target=\"_blank\">Violations de donn\u00e9es<\/a>, l&#8217;affili\u00e9 m\u00e9content \u2013 \u200b\u200bdont le compte a \u00e9t\u00e9 suspendu par le personnel administratif \u2013 a fait ces all\u00e9gations sur le forum de cybercriminalit\u00e9 RAMP.  &#8220;Ils ont vid\u00e9 le portefeuille et pris tout l&#8217;argent&#8221;, ont-ils d\u00e9clar\u00e9.<\/p>\n<p>Cela a suscit\u00e9 des sp\u00e9culations selon lesquelles BlackCat aurait organis\u00e9 une arnaque \u00e0 la sortie pour \u00e9chapper \u00e0 tout examen et refaire surface \u00e0 l&#8217;avenir sous une nouvelle marque.  &#8220;Un changement de marque est en cours&#8221;, aurait d\u00e9clar\u00e9 un ancien administrateur du groupe de ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709755109_694_Exit-Scam-le-groupe-BlackCat-Ransomware-disparait-apres-un-paiement-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709755109_694_Exit-Scam-le-groupe-BlackCat-Ransomware-disparait-apres-un-paiement-de.jpg\" alt=\"Ransomware BlackCat\" border=\"0\" data-original-height=\"526\" data-original-width=\"728\" title=\"Ransomware BlackCat\"\/><\/a><\/div>\n<p>BlackCat a vu son infrastructure saisie par les forces de l&#8217;ordre en d\u00e9cembre 2023, mais le gang de cybercriminalit\u00e9 a r\u00e9ussi \u00e0 prendre le contr\u00f4le de ses serveurs et \u00e0 red\u00e9marrer ses op\u00e9rations sans cons\u00e9quences majeures.  Le groupe op\u00e9rait auparavant sous les surnoms DarkSide et BlackMatter.<\/p>\n<p>&#8220;En interne, BlackCat peut s&#8217;inqui\u00e9ter des taupes au sein de son groupe, et la fermeture pr\u00e9ventive du magasin pourrait emp\u00eacher un retrait avant qu&#8217;il ne se produise&#8221;, a d\u00e9clar\u00e9 Malachi Walker, conseiller en s\u00e9curit\u00e9 chez DomainTools.<\/p>\n<p>&#8220;D&#8217;un autre c\u00f4t\u00e9, cette arnaque \u00e0 la sortie pourrait simplement \u00eatre une opportunit\u00e9 pour BlackCat de prendre l&#8217;argent et de s&#8217;enfuir. Puisque la crypto est \u00e0 nouveau \u00e0 un niveau record, le gang peut s&#8217;en sortir en vendant son produit &#8220;\u00e0 un prix \u00e9lev\u00e9&#8221;.  Dans le monde de la cybercriminalit\u00e9, la r\u00e9putation est primordiale, et BlackCat semble couper les ponts avec ses affili\u00e9s avec ces actions. \u00bb<\/p>\n<p>La disparition apparente du groupe et l&#8217;abandon de son infrastructure surviennent alors que le groupe de recherche sur les logiciels malveillants VX-Underground <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1764677928548180380\" target=\"_blank\">signal\u00e9<\/a> que l&#8217;op\u00e9ration du ransomware LockBit ne prend plus en charge Lockbit Red (alias Lockbit 2.0) et StealBit, un outil personnalis\u00e9 utilis\u00e9 par l&#8217;acteur malveillant pour l&#8217;exfiltration de donn\u00e9es.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>LockBit a \u00e9galement tent\u00e9 de sauver la face en d\u00e9pla\u00e7ant certaines de ses activit\u00e9s vers un nouveau portail Web sombre apr\u00e8s qu&#8217;une op\u00e9ration coordonn\u00e9e des forces de l&#8217;ordre ait d\u00e9truit son infrastructure le mois dernier apr\u00e8s une enqu\u00eate de plusieurs mois.<\/p>\n<p>Cela survient \u00e9galement alors que Trend Micro a r\u00e9v\u00e9l\u00e9 que la famille de ransomwares connue sous le nom de RA World (anciennement RA Group) a infiltr\u00e9 avec succ\u00e8s des soci\u00e9t\u00e9s de soins de sant\u00e9, de finance et d&#8217;assurance aux \u00c9tats-Unis, en Allemagne, en Inde, \u00e0 Taiwan et dans d&#8217;autres pays depuis son apparition en avril 2023.<\/p>\n<p>Les attaques mont\u00e9es par le groupe &#8220;impliquent des composants en plusieurs \u00e9tapes con\u00e7us pour garantir un impact et un succ\u00e8s maximum dans les op\u00e9rations du groupe&#8221;, a indiqu\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_ae\/research\/24\/c\/multistage-ra-world-ransomware.html\" target=\"_blank\">not\u00e9<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/exit-scam-blackcat-ransomware-group.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 mars 2024\ue804R\u00e9dactionCybercriminalit\u00e9\/Ransomware Les auteurs de la menace derri\u00e8re le ransomware BlackCat ont ferm\u00e9 leur site Web darknet et ont probablement lanc\u00e9 une arnaque \u00e0 la sortie apr\u00e8s avoir t\u00e9l\u00e9charg\u00e9 une fausse banni\u00e8re de saisie des forces de l&#8217;ordre. &#8220;ALPHV\/BlackCat n&#8217;a pas \u00e9t\u00e9 saisi. Ils escroquent leurs filiales&#8221;, a d\u00e9clar\u00e9 Fabian Wosar, chercheur en s\u00e9curit\u00e9. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1181947,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[233720,200292,271,30550,4168,4165,4161,200267,27631,2414,7781,681,4159,4171,200271,200268,200269,200270,2623,4392,233719,128318,4172,4169,4166,4164],"class_list":["post-1181946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-22millions","tag-actualites-sur-la-cybersecurite","tag-apres","tag-blackcat","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-disparait","tag-dollars","tag-exit","tag-groupe","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-paiement","tag-ransomware","tag-scamle","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1181946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1181946"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1181946\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1181947"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1181946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1181946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1181946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}