Étiquette : Databreache

  • RamsomHub s’attaque au gouvernement du Mexique

    RamsomHub s’attaque au gouvernement du Mexique

    Le délai laissé au Gouvernement du Mexique par les opérateurs derrière le ransomware russophone RansomHub expire lundi 25 novembre 2024. Le groupe revendique avoir dérobé 313 GB de donnée. Les informations seraient de nature confidentielle, financière, assurantielle et contractuelle. Le site est d’ailleurs en maintenance. Ce n’est pas la première fois que le Mexique est la victime de cyberattaques. Déjà en 2022, les six téraoctets volés par les pirates informatiques, Guacamaya faisaient grand bruit.

    Ce mercredi 20 novembre 2024 lors d’une conférence de presse, la présidente du Mexique, Claudia Sheinbaum déclare que l’institution enquête sur une cyberattaque présumée contre le bureau des affaires juridiques de son administration. De son côté, le ransomware RansomHub publie des documents sur son site de fuite.

    La publication comme preuve de la cyberattaque est représentée par quatre fichiers sous format JPEG. Deux représentent une même liste de personnes avec prénom, nom du père et de la mère, l’adresse de courriel du Consejería Jurídica del Ejecutivo Federal (CJEF), le numéro de référence fiscale, le RFC (numéro d’imposition), une photo ainsi que leurs lieux de travail.

    Le rôle du Consejería Jurídica del Ejecutivo Federal est l’examen et la validation des instruments juridiques qui sont soumis au Président des États-Unis mexicains, comme les arrêtés, les accords…

    Deux autres documents sont joints. L’un est un accusé de réception de courrier daté du 2 janvier 2023. L’autre est une page de signature sur la fourniture de carburant pour les véhicules à moteur sur le territoire national au moyen d’un service de paiement électronique.

    (Crédits : capture d’écran/RansomHub)

    Le Mexique a déjà fait l’objet de fuite en 2022 par le groupe Guacamay. L’accès non autorisé sur un serveur du ministère de la Défense nationale (Sedena), à travers lequel sont extraits six téraoctets d’informations internes et confidentielles. Soit trois fois plus que les documents des Pandora Papers. Le ou les hackers auraient eu accès à des informations sur des personnalités criminelles, des transcriptions de communications, la surveillance de l’ambassadeur des États-Unis au Mexique, Ken Salazar mais aussi les problèmes de santé de l’ancien président, Andrés Manuel López Obrador.

  • Cyberattaque du groupe américain MGM Resorts International

    Cyberattaque du groupe américain MGM Resorts International

    La chaîne de casinos et d’hôtels MGM Resorts international a révélé lundi 11 septembre 2023 qu’un « problème de cybersécurité » affectait certains de ses systèmes en ligne. Ce qui n’est pas sans provoquer des perturbations pour ses clients. Ce en particulier dans la ville de Las Vegas, où les experts en cybersécurité ont déclaré que la société était « probablement victime d’une cyberattaque généralisée ». En 2019, MGM a été victime d’une violation de données qui aurait touché environ 10,6 millions de personnes.

    Imaginez que dans le temple du jeu, une chaîne de casinos et d’hôtels subisse une attaque cybernétique, c’est le cas de MGM Resorts International. Les sites WEB de la société étaient hors service. MGM Resorts International a révélé qu’elle faisait face à un problème de cybersécurité affectant certains de ses systèmes. Et notamment son site Web principal, ses réservations en ligne et ses services dans les casinos.

    L’incident de cybersécurité survenu aux États-Unis, semble-t-il, n’a pas eu d’incidence sur les casinos de MGM à Macao, en Chine. (Crédits : MGM Resorts International)

    Des clients se plaignaient de problèmes avec les machines à sous et de l’accès aux chambres d’hôtel. Le nombre de personnes touchées n’a pas été précisé. Cela dit le groupe est une importante société de casinos et d’hôtels qui possède des milliers de chambres d’hôtel dans le temple du jeu, avec des établissements célèbres tels que Mandalay Bay, Aria, Bellagio, Excalibur, Luxor, MGM Grand Las Vegas, New York-New York et Cosmo.

    Dans une interview accordée au NYTimes, Greg Moody, professeur agrégé de systèmes d’information et de cybersécurité à l’université du Nevada à Las Vegas, déclarait lundi qu’un « problème de cybersécurité » signifie généralement qu’un individu ou un groupe a attaqué le réseau de l’entreprise.

    https://twitter.com/MGMResortsIntl/status/1701443388086825231
    Depuis la situation semble être de nouveau normale, selon le communiqué. Pour autant l’enquête se poursuit pour connaître véritablement l’étendue des dégâts.

    Le profit est possiblement le vol de données, comme c’est le cas avec des ransomwares. Suite au paiement de la rançon, les pirates redonnent les données, sans être certains qu’ils n’ont pas fait de copies. Mais, ils peuvent également vendre les données volées sur un marché clandestin en ligne, où les acheteurs recherchent des données contenant des informations permettant le vol d’identité, comme des noms, des numéros ou des adresses. Comme ce fut le cas en France avec plus de 10 millions d’individus uniques de Pôle Emploi pour 900 $.