Étiquette : EPM

  • Ransomware : BlackCat devient créatif contre les entreprises qui ne payent pas la rançon exigée

    Ransomware : BlackCat devient créatif contre les entreprises qui ne payent pas la rançon exigée

    Le cybergang du ransomware BlackCat a trouvé un nouveau moyen de mettre la pression sur les victimes. Ils clonent le site WEB de sa victime pour faire fuiter les données. Une sorte de contrainte sur les victimes en mettant les différentes sociétés dans l’embarras. Comme préconisé, la victime a décidé de ne pas céder au règlement de la somme demandée. Cette démarche ajoute une menace encore au paysage déjà assombri. Une nouvelle extorsion contre la victime qui n’a pas satisfait aux exigences des acteurs de la menace.

    La tension risque de monter d’un cran sur la toile, si ce n’est déjà fait depuis bien longtemps. Le 26 décembre 2022 sur son site de fuite, le gang revendiquait la compromission d’une entreprise en services financiers. Les opérateurs ont donc imité le site victime pour en diffuser les données dérobées. Le total des données disponibles est de 3,5 GB.

    Les cybercriminels n’ont pas conservé les rubriques originales du site. Ils ont crée des rubriques pour organiser la divulgation des données. (Crédits : Bleepingcomputer)

    Alerte du FBI en avril 2022

    Un communiqué flash du 22 avril 2022 comptabilise entre le mois de mars et le 22 avril 2022 que le ransomware aurait réalisé des exploits aux nombres supérieurs de 60. Les indications donnent à penser au FBI que BlackCat serait lié au groupe DarkSide, auteur de la cyberattaque sur Colonial pipeline en 2021. En décembre 2022, la société colombienne d’énergie EPM (Empresas Públicas de Medellín) était victime d’une attaque par ransomware BlackCat, qui a perturbé les activités de la société et mis hors service ses services en ligne.

  • La Colombie à nouveau frappée par une cyberattaque qui cible l’EPM avec une rançon de 5 millions de dollars

    La Colombie à nouveau frappée par une cyberattaque qui cible l’EPM avec une rançon de 5 millions de dollars

    Un cataclysme frappe la Colombie, après EPS Sanitas, et Omegapro, c’est le bâtiment dit « intelligent » de l’Empresas Públicas de Medellín (EPM) qui est victime d’un ransomware. L’édifice a été vidé de ses occupants le 12 décembre 2022 au soir. Ils sont dans l’obligation de travailler depuis leurs domiciles. Une attaque cybernétique aurait pris toutes les informations des ordinateurs de l’EPM à Medellín. Un ransomware est à la base de l’infection, les cybercriminels exigent une rançon de 5 millions de dollars pour libérer les données.

    Dans une brève communication, les autorités reconnaissaient qu’ils avaient eu un « incident de cybersécurité », arguant cette raison pour le renvoi des employés chez eux. Ils assuraient que la situation n’avait « aucune incidence sur la fourniture adéquate des services publics d’énergie, eau et gaz ». En août de cette année, le bureau du procureur de Francisco Barbisa avait été victime d’un acte similaire. Son bureau enquêtait sur de la corruption, des homicides et des abus sexuels. L’estimation des fichiers volés avoisinait les 5 To. Le cabinet a déclaré que cette fois le butin vol serait triple, soit 15 To.

    EPM a indiqué que le paiement de ses obligations serait retardé en raison de la cyberattaque. L’Alliance Separa, composée de 15 organisations de ramasseurs de déchets, a demandé de trouver une solution aux frais de collecte impayés de décembre, seule source de revenus pour certains Colombiens. (Crédits : DR)

    Fabio Assolini, le directeur de l’équipe de recherche et d’analyse de Kaspersky pour l’Amérique latine, a révélé qu’au cours des dix premiers mois de l’année plus de 65 000 attaques ont été enregistrées en Colombie.

    Mauvaises nouvelles en cascade

    La date du paiement de la redevance du ramassage des ordures reste inconnue. Elle représente le seul revenu de nombreuses organisations de ramasseurs de déchets. Le versement des frais pour le mois de décembre, les primes aux employés concernés et du salaire pour la deuxième quinzaine ne sont pas réglés. La conséquence est directe, il y a un appauvrissement d’une classe de la population colombienne déjà fragilisée.

    Malgré les problèmes qui perdurent depuis plus d’une semaine, l’entreprise a permis le recouvrement de l’énergie prépayée à travers les banques ou l’application Nequi Colombia, afin de réduire les problèmes d’accès aux services publics. Un compteur pour l’énergie prépayé d’EPM en Colombie ci-dessus. (Crédits DR)

    « Pour l’eau prépayée dans le canal des points directs Gana et PTR, ainsi que plus de 30 réservoirs d’eau potable pour les quartiers de la ville. Et l’énergie prépayée dans nos bureaux dans les canaux directs de Gana et à travers PSE des banques », a déclaré Claudia Gómez Maya, responsable de l’unité des offres aux ménages.