Étiquette : Leaks

  • Quand le thé est froid

    Quand le thé est froid

    Les relations entre la Chine est les États-Unis sont actuellement sensibles. Le géant américain, Microsoft, affirme cesser séance tenante d’utiliser des ingénieurs basés en Chine pour sécuriser ses services cloud Azure. Ces derniers sont destinés au département de la défense étasunienne, soit le Pentagone. La décision découle du rapport écrit par le média d’investigation ProPublica. D’autant que les autorités chinoises emploient un nouveau type de logiciel malveillant pour extraire des données à partir de téléphones saisis lors d’un contrôle frontalier.

    Ce qui n’était qu’un bruit de couloir devient une tempête politico-médiatique. Un article de ProPublica du 15 juillet 2025 met à jour une faille majeure dans l’architecture de cybersécurité des États-Unis. En effet, Microsoft faisait appel à des ingénieurs chinois pour la maintenance de ses systèmes sensibles. Cette pratique encadrée par un dispositif de contrôle nommé « digital escorting ». « Mais ces travailleurs n’ont souvent pas l’expertise technique nécessaire pour surveiller la police d’ingénieurs étrangers ayant des compétences beaucoup plus avancées », explique ProPublica.

    Cloud, Chine et PentagonLeaks…

    Le système mis en place par Microsoft repose sur une idée simple : permettre à des ingénieurs étrangers d’intervenir sur des serveurs sensibles. Mais à la condition qu’ils soient supervisés par un citoyen américain habilité. Ces escortes numériques, censée jouer les vigies « n’ont souvent pas l’expertise technique nécessaire pour surveiller la police d’ingénieurs étrangers ayant des compétences beaucoup plus avancées », a constaté ProPublica.

    Massistant, chine, warfare

    « Certains sont d’anciens militaires avec peu d’expérience du codage qui sont payés à peine plus que le salaire minimum pour le travail », ajoute ProPublica. L’illusion du contrôle masque une réalité brutale : dans ce rapport de forces asymétrique, les clefs du système sont potentiellement dans les mains d’opérateurs étrangers.

    En parallèle, un second rapport révèle l’existence de Massistant. Les chercheurs du Lookout Threat Lab ont découvert une application criminalistique, un outil de forensique mobile développé par Xiamen Meiya Pico. Elle est capable d’extraire l’intégralité des données d’un smartphone saisi : messages (même chiffrés), photos, localisations, audios… Ce logiciel, utilisé sur le terrain par les autorités chinoises, opère sans exploit zero-day, ni piratage. Il suffit d’un téléphone déverrouillé et d’un accès physique. (Credits : Xiamen Meiya Pico/Xiamen Meiya Pico/TechCrunch)

    La police d’État chinoise possède depuis le 1er juillet 2024 « des pouvoirs étendus pour fouiller les appareils électroniques, y compris les smartphones et les ordinateurs portables […] dans le cadre d’une campagne nationale visant à garantir la “sécurité nationale” ». Donc, là où Microsoft joue l’externalisation pour des raisons financières, la Chine y voit une opportunité d’ingérence. La loi chinoise impose aux entreprises de coopérer avec les services de renseignement. Dans cette configuration, chaque ligne de code, chaque intervention technique devient un vecteur d’espionnage possible.

    Tempête à Washington D.C.

    Les révélations de ProPublica provoquent un électrochoc à Washington D.C.. Le secrétaire à la Défense, Pete Hegseth, a annoncé la rupture immédiate de toute collaboration avec des équipes chinoises sur le susnommé cloud. Un audit express de deux semaines est lancé sur l’ensemble des contrats cloud du département de la Défense. Électrochoc amplifié par les vulnérabilités de SharePoint de Microsoft et son exploitation par Linen Typhoon, Violet Typhoon et Storm-2603, groupes réputés proches du gouvernement chinois.

    « Au moment de la rédaction du présent rapport, Microsoft a observé deux acteurs chinois de l’État-nation, Linen Typhoon et Violet Typhoon, exploitant ces vulnérabilités ciblant les serveurs SharePoint orientés vers l’internet », relate Microsoft.

    D’ailleurs le rapport déclassifié, sur l’évaluation annuelle des menaces (05/02/2024 — Page 11), martèle que : « la Chine reste la menace cybernétique la plus active et persistante pour les réseaux gouvernementaux, privés et d’infrastructure critique des États-Unis. »

    Il ajoute que « les activités d’espionnage cybernétique de Pékin et l’exportation par son industrie de technologies de surveillance, d’information et de communication augmentent les menaces d’opérations cybernétiques agressives contre les États-Unis et la suppression de la libre circulation de l’information dans le cyberespace. »

    Sous le feu de cyberattaques

    Du côté du Congrès, les demandes se font pressantes : le sénateur Tom Cotton exige une liste exhaustive des sous-traitants faisant appel à du personnel chinois. L’affaire prend des airs de scandale d’État.

    Face à la pression, Microsoft a publié un communiqué annonçant la fin de toute implication chinoise sur les systèmes militaires. Une manœuvre de damage control nécessaire pour protéger un secteur qui représente plus du quart de ses revenus mondiaux.

    Cette affaire Microsoft illustre la dépendance critique des institutions américaines vis-à-vis de prestataires privés dont les impératifs commerciaux priment souvent sur les exigences stratégiques.

    La question qui se pose : à qui doit revenir la responsabilité de la sécurité des données de défense ? Peut-on confier des infrastructures critiques à des entreprises extérieures au pays ? L’Europe tente, avec Gaia-X, de répondre par la création de clouds souverains. Les États-Unis, eux, sont face à un choix : reprendre la main ou continuer à naviguer à vue dans un espace numérique devenu un théâtre d’opérations hybrides. (Crédits : Juan Rojas/Pexels)

    Niagara, chute, USA

    Ce que révèle cette affaire n’est pas uniquement une brèche, mais la vision d’un adversaire qui, avance à pas feutrés, avec une vision à long terme. Dans le cyberespace, ce ne sont plus les missiles qui font la guerre, mais les lignes de code. Microsoft, entreprise privée à but lucratif vient d’en faire l’expérience. C’est aussi aux dirigeants d’opter pour des solutions, et d’opter pour des systèmes d’information adéquats : entre le profit et la sécurité nationale, il faut choisir.

  • Hunters International ferme boutique

    Hunters International ferme boutique

    Le ransomware Hunters International qui apparaît à la fin de l’année 2023 annonce sa fin programmée en ce début juillet 2025. L’ensemble des malversations est désormais fermé. Le Ransomware-as-a-Service « offre » à toute entreprise concernée les outils nécessaires pour déchiffrer. Sur le site de fuite, plus aucune victime n’est affichée, car « en signe de bonne volonté et afin d’aider les personnes touchées par nos activités passées, nous offrons gratuitement un logiciel de déchiffrement à toutes les entreprises qui ont été victimes de notre ransomware ».

    L’enseigne héritière du ransomware Hive baisse le rideau, explique LeMagIT. Ce choix serait en rapport avec les opérations de Police : End Game, Magnus et Morpheus. Mais également la rentabilité de ces opérations, avancent-ils. C’est l’occasion de se pencher sur ce groupe de cybercriminels, qui en moins de deux années, font couler beaucoup d’encre, et potentiellement des entreprises.

    Le rideau est baissé

    Bien que l’annonce du 17 novembre 2024 indiquant que Hunters International fermerait bientôt, en raison d’une surveillance accrue et d’une baisse de la rentabilité, Group-IB l’avait anticipé en avril. Les anciens opérateurs du ransomware Hive pourraient être impliqués dans l’administration de Hunters International. Car des similitudes du code source sont observées par différents chercheurs.

    écran, hunters, ransomware

    Au total 307 victimes déclarées et affichées, dont certaines notables telles Finance ICBC (UK), Quálitas (Mexique), U.S. Marshals Service (USA), Hoya Corp. (JPN), Austal (USA), Benetton Group (IT)… jusqu’à Integris Health, le plus grand réseau de soins de santé à but non lucratif de l’Oklahoma. Les données de 2,4 millions de personnes exfiltrées.

    Ses cibles n’étaient pas choisies au hasard. L’intérêt stratégique est de mise. La santé, avec des données sensibles et l’urgence de réaction. L’industrie et la Défense, la capacité de nuisance, mais surtout la recherche et développement. « […] Après mûre réflexion et à la lumière des développements récents, nous avons décidé de fermer le projet Hunters International. […] » (Crédits : capture d’écran/Hunters International)

    Il faut se remémorer les méthodes brutales, comme celle utilisée contre Fred Hutch Cancer Center (USA). Dans la plainte déposée, en page 10 est écrit que les patients recevaient des courriels menaçants. « Si vous lisez ceci, vos données ont été volées et seront bientôt vendues à divers courtiers en données et marchés noirs pour être utilisées dans des fraudes et d’autres activités criminelles. » Accompagné des données personnelles pour chaque destinataire : prénom, nom, adresse, numéro de dossier et informations médicales. Mais ils étaient aussi menacés d’une attaque dite « swatting ». Elle se produit lorsqu’une « fausse déclaration est faite aux forces de l’ordre afin que des agents d’intervention d’urgence, comme les équipes SWAT, se rendent au domicile d’une personne. »

    Adaptation au marché

    Après la fermeture programmée, au vu du message sur le site de fuites : « […] Après mûre réflexion et à la lumière des développements récents, nous avons décidé de fermer le projet Hunters International. […] », des questions demeurent. Surtout une : que font-ils désormais ? Alors que Hunters ferme, World Leaks apparaît : coïncidence ?

    Le modèle business du ransomwware Hunters International n’est plus rentable. Donc ils publient un nouveau projet au 1er janvier : World Leaks (Silent). « Contrairement à Hunters International, qui combinait cryptage et extorsion, World Leaks (désormais Silent) opère comme un groupe d’extorsion uniquement en utilisant un outil d’exfiltration sur mesure », a déclaré Group-IB. Selon les opérateurs, le logiciel serait indétectable
    La stratégie de communication est basée sur un concept des années 1970 : le FUD. Il est l’acronyme de Fear, Uncertainty, and Doubt pour peur, incertitude et doute. Le logiciel malveillant utilisé par Hunters International est développé « dans Rust pour cibler les architectures x64, x86 et ARM, ainsi que les systèmes d’exploitation Windows, Linux, FreeBSD et SunOS. » (Crédits : capture d’écran/Silent)

    Dorénavant, Hunters international cherchent juste l’exfiltration des données, comme un groupe d’extorsion. « Maintenant, notre tâche principale est le vol de données confidentielles des entreprises. Des données qui intéresseront tout le monde. » Ils changent leurs fusils d’épaules. Désormais seul le service IT sera informé. « Les notes sont reçues exclusivement par le service informatique et les dirigeants de l’entreprise, aucun employé ne sait rien du piratage ni des autres personnes extérieures. Nous chiffrons rarement les systèmes. » Les opérateurs indiquent avoir tout un département qui étudie soigneusement chaque dossier et trouve les plus avantageux. « Le prix sera très élevé s’il apparaît sur notre blog, ou s’il est vendu à des concurrents, sur le marché noir ou transféré aux bonnes personnes. »

  • Fuite de données de 27 millions de clients Boulanger

    Fuite de données de 27 millions de clients Boulanger

    La fuite des données de clients de l’entreprise Boulanger est une parmi d’autres. Ce sont donc exactement 27 561 592 lignes de la firme Boulanger qui se retrouve à être en vente sur le dark web. Mais c’est le cas pour les transports dijonnais avec DiviaMobilités, sans oublier l’entreprise Cultura. Les fuites de données s’enchaînent. La dernière est suite à une intrusion non autorisée d’un prestataire informatique externe. Comme la fuite de 43 millions d’usagers de France Travail, ex-Pôle Emploi en début d’année 2024.

    En quelques jours, plusieurs enseignes communiquent sur le fait d’être victime de cyberattaques. Cultura annonce par voie de presse qu’un prestataire informatique est victime d’une intrusion non autorisée. Les données divulguées sont conséquentes. Il s’agit des prénoms, noms, identifiants clients, numéro de téléphone mobile, adresse de courriel et postale, et les produits achetés. Mais c’est sans oublier la société de transports Divia à Dijon, qui est elle aussi victime d’une cyberattaque.

    De nombreuses données en vente

    « Les données relatives aux mots de passe et aux données bancaires ne sont pas compromises », assure le communiqué de Cultura. La faille est corrigée, les mesures correctives appliquées. Si vous avez reçu ce type de courriel de la part de Boulanger, alors il est fort à parier que vos données sont parmi les 27 millions de clients.

    Comme pour Cultura, l’enseigne Boulanger se veut rassurante. « Aucune donnée bancaire client n’est concernée. D’ores et déjà, l’incident est circonscrit. »

    Boulanger, pour autant, ne confirme pas le nombre de 27 millions de clients concernés. Next relate la précision de la firme : « Les données récupérées sont uniquement des données de livraison (adresse, mail, téléphone) et concerne uniquement quelques centaines de milliers de clients. […] »

    SaxX explique quant à lui, sur X (Ex-twitter), que de son côté que le 7 septembre 2024 une personne avait mis en vente « une base de données comportant 27 561 592 lignes de #Boulanger ».

    Dans cette base de données à vendre, on retrouve « prénom, nom, numéro de téléphone, adresse postale complète, coordonnées géographiques (latitude et longitude), e-mail… », affirme SaxX. Depuis, le même cybercriminel divulgue 2,6 millions de comptes clients de chez Cultura.

    (Crédits : capture d’écran)

    À Dijon, c’est l’entreprise DiviaMobilités qui, à travers l’un de ses prestataires a essuyé une cyberattaque, à la fin du mois d’août 2024. Le 4 septembre, « nous avons découvert cette action malveillante », stipule Nolwenn Leguillon la directrice de communication de Keolis Dijon Mobilités à Le Bien Public. Les prénoms, noms, dates de naissance, numéros de téléphone et IBAN de certains clients ont fuité. L’utilisation d’infostealer est envisagé au commencement. « La plupart du temps, à l’origine, survient un infostealer », affirme SaxX.

  • Huit communes italiennes, Casa en Belgique, un hôtel au Portugal et le géant Cisco Systems attaqués par un ransomware

    Huit communes italiennes, Casa en Belgique, un hôtel au Portugal et le géant Cisco Systems attaqués par un ransomware

    Les attaques informatiques sont fleuves cet été. La dernière en date est de taille, il s’agit de la firme Cisco Systems. Les opérateurs derrière les Ransomware-as-a-Service tel que LV Blog pour Valverde Hotel, RansomHouse pour les communes de San Godenzo, Londa, Pelago, Pontassieve, Regello, Rufina et l’union de Valdarno et Valdisieve en Italie. Les systèmes d’information sont mis à rudes épreuves. Même au Canada, l’union des producteurs agricoles est attaquée.

    Il ne passe pas une semaine sans que les gros titres de la presse, « print et WEB » ne mentionne une cyberattaque, un ralentissement informatique… La plupart du temps, la faille intervient entre l’ordinateur et le fauteuil. Au Canada, l’union des producteurs agricoles est paralysée depuis le 6 août 2022. Les fichiers partagés sur le réseau interne, le service de paie, et d’autres entités nécessaires à l’UPA sont indisponibles. Les fédérations régionales sont touchées par ricochet. « Ce qu’on ne sait pas présentement, c’est si les pirates ont volé de l’information, c’est ce qu’il faut être en mesure d’évaluer », affirme le directeur général Charles-Félix Ross. Les équipes travaillent à rétablir l’ensemble des systèmes exempt de tout code malveillant.

    Les opérateurs derrière le ransomware « RansomHouse » mettent à disposition plus de 2 téraoctets de données sur leur site de fuite. LockBit 3.0, BlackCat, LVBlog, CL0P, Quantum… les cyberattaques sont extrêmement fréquentes. (Crédits capture d’écran/Ransom House)

    Ils indiquent d’ailleurs leur stupéfaction : « une nouvelle pandémie fait rage dans les structures gouvernementales italiennes ! Le principal symptôme est le fait d’avoir des mots de passe comme 12345678 pour les ressources critiques qui stockent des données sensibles, ce qui entraîne des conséquences assez prévisibles et menace les gens ordinaires. »

    Comme pour CASA en Belgique, les communes italiennes voient des renseignements confidentiels et privés diffusés. En Belgique, les prénoms, noms, adresse électronique, numéros de téléphone peuvent utilisés à mauvais escient. (Crédits : Capture d’écran)

    Si aucune communication n’est encore avérée pour l’établissement portugais, Valverde Hotel basé à Lisbonne, l’enseigne CASA quant à elle renseigne et invite chaque client à une surveillance accrue pour pallier un possible phishing. « Le 1er août 2022, CASA a été victime d’une attaque par ransomware menée par un groupe de pirates informatiques. Nos systèmes de sécurité l’ont détecté à court terme. Nous n’avons pas pu empêcher le cryptage de nos systèmes informatiques et la fuite de certaines données personnelles », explique la compagnie.

    Pour l’instant seule une arborescence des systèmes est divulguée. Selon Bleeping Computer, 2,8 GB de données seraient volées. Il y a bien eu intrusion non autorisée, mais pas de déploiement de ransomware. (Crédits : capture d’écran/Yanlouwang)

    « Cisco a connu un incident de sécurité sur notre réseau d’entreprise fin mai 2022 », mentionne un porte-parole de Cisco. La société aurait immédiatement pris des mesures pour contenir et éradiquer les menaces. Ce n’est que dernièrement, le 10 août 2022 que les opérateurs, revendiquant appartenir à l’entité « Yanlouwang », affirment avoir dérobé des informations. Entre temps, LeMagIT explique que les attaques même sophistiquées n’auraient pas été concluantes. En effet « les équipes de Cisco assurent n’avoir pas trouvé d’indication d’un éventuel accès à des systèmes critiques […] ».

  • Maldegem commune belge, victime du ransomware LockBit 3.0

    Maldegem commune belge, victime du ransomware LockBit 3.0

    Les victimes s’enchaînent sur le site de fuite, pour celles qui sont revendiquées et affichées. Depuis la nouvelle mouture du rançongiciel LockBit 3.0, pas moins de 79 victimes sont ainsi aux proies des opérateurs au 9 août 2022. Tout type d’industries, de pays, de continents sont ainsi touchés. Sommes nous assez préparés ? Les systèmes d’information sont ils assez protégés ? Les opérateurs derrière le ransomware LockBit 3.0 sont-ils trop forts ? Ce qui est sur, c’est qu’ils sont virulents.

    Ils ne sont pas les seuls à œuvrer au sein du darknet. CL0P, Quantum, RansomEXX, Ragnar_Locker, Hive, BlackCat… La cyberattaque de la commune belge de Maldegem aurait été découverte le 28 juillet 2022. Située en Flandre orientale, la menace de divulgation de données du CPAS entre autres. Les informations promises à la divulgation semblent-être sensibles, voire confidentielles. Le service propose aux personnes démunies une aide financière, un logement, une aide médicale, psychologique… soit tout un chacun.

    Comme preuve de leurs méfaits, les opérateurs derrière le Ransoware-as-a-Service LockBit 3.0 diffusent cinq captures affichant prénoms, noms de bénéficiaires. Ils réclament comme rançon la somme de 200 000 dollars américains en cryptomonnaie. (Crédits : capture d’écran/LockBit 3.0)

    L’intercommunal de santé Vivalia avait subi les foudres d’une cyberattaque en mai 2022, le barreau de Charleroi également cette fois en octobre 2021. L’ultimatum est fixé au mercredi 10 août 2022 quatre secondes avant midi. La teneur des informations de personnes lambdas n’a pas empêché, et n’empêchera pas les opérateurs derrières quelques ransomwares que ce soit, de les rendre publiques. Quant à savoir si nous sommes préparés, la cybersécurité est une éducation à avoir, à appliquer, de la part de tous, de la même manière que vous n’allez pas traverser une autoroute les yeux bandés, tout ne pas pas être effectué en entreprise et ailleurs. Non sans redouter que le jour où la capacité d’espionnage étatique deviendra offensive, au sens de destruction massive, « ce jour-là, on comptera ceux qui se sont préparés au mieux », expliquait Guillaume Poupard lors du Forum International de la #Cybersécurité, en juin 2022.

  • Le ransomware Quantum diffuse 1,3 TB de données de l’entreprise israélienne Beesense, spécialisée en sécurité intérieure et défense

    Le ransomware Quantum diffuse 1,3 TB de données de l’entreprise israélienne Beesense, spécialisée en sécurité intérieure et défense

    Les opérateurs derrière le ransomware Quantum viennent de dévoiler le 4 août 2022 de très nombreuses informations sur l’entreprise Beesense située en Israël. Les publications révélées sont de nature personnelle, le CV, contrats de travail, contrats, scans de documents… d’ordre financier avec des documents de ventes, accords, rapports annuels, planification des dépenses, fiche de paie… mais également des tests, protocoles, logiciels, projets en cours, dessins d’équipement Bee3, Bee5 Compact & sophistiqué…

    L’entreprise fondée en 1996 est spécialisée dans la conception de systèmes électroniques pour la sécurité aéroportuaire, surveillance tactique, sécuriser les infrastructures critiques, la surveillance tactique. Les appareils de haute technologie peuvent surveiller des frontières, trains, aéroports, sites militaires. Pour certain sont d’ores et déjà en fonctionnement. Pour preuve, les opérateurs ont procédé à plusieurs capture d’écran des opérateurs de tests à la volée. Différents protocoles de produits, de caméra, mais aussi d’étalonnage d’appareils de surveillance sont ainsi livrés.

    Les données affichées dans le système de débogage permettent d’apprendre beaucoup sur la conception des programmes informatiques. À l’heure de l’IoT, où la reconnaissance vocale fait d’énormes avancées, des voix enregistrées sur vidéos sont accessibles sur le site de fuite. (Crédits : capture d’écran/Quantum)

    Plusieurs photos prises, semble-t-il, à travers d’aéronef ou satellites, effectuées d’infrastructures aux États-Unis, France, Inde ou Pologne font la preuve de la technicité de leurs équipements. Des croquis d’appareils servant aux contrôles, des systèmes de surveillance à doubles capteurs FireFly 500, FireFly Mantis 3 Stand-off radar… tous composés d’électroniques. Un nombre incalculable d’informations sensibles sont désormais à la portée de tout un chacun.

  • 700 000 informations personnelles d’Italiens pour 250 euros

    700 000 informations personnelles d’Italiens pour 250 euros

    Les fuites de données ici et là sont comme les températures, en réelle augmentation. Les différentes attaques informatiques de la fondation italienne Edmund Mach, en juillet 2022, la maison Armani, le groupe Ferrovie Deilo Stato, Martinelli Ginetto, ainsi que les entreprises qui ne sont pas revendiquées, font le bonheur des opérateurs malveillants. Sur le forum Breached, dans la journée du 2 août est apparu un message offrant pour 250 euros, les données de près de 700 000 Italiens.

    Les données 686 719 personnes sont ainsi à vendre pour une bouchée de pain. L’opérateur propose de télécharger un échantillon pour prouver la véracité de ses dires. Après l’analyse de Red Hot Cyber, les informations concerneraient une entreprise de Busto Azsizio. La même chose peut arriver partout en France.

    Il n’existe pas de petits profits. L’opérateur a ainsi posté sa proposition le lundi 1er août 2022. (Crédits : capture d’écran)

    Les personnes derrière les tentatives de phishing récupèrent ces informations pour peu d’argent, et s’en servent pour des tentatives d’escroquerie bien plus grandes et génératrices d’argent. Ces derniers temps, pléthores de Françaises et Français reçoivent SMS, e-mails demandant de confirmer leurs données sur le compte de l’assurance maladie en ligne, Ameli, ou leur compte personnel de formation CPF : Attention arnaque !!!

    https://twitter.com/TeamRepublic22/status/1554023677754327041
    Cela n’arrive pas qu’aux autres. Après avoir divulgué vos données, il sera trop tard.
  • La Normandise et « A2 Pas » victimes du ransomware LockBit 3.0

    La Normandise et « A2 Pas » victimes du ransomware LockBit 3.0

    Deux sociétés françaises subissent la menace de divulgation des données potentiellement sensibles, si elles ne cèdent pas au chantage de la rançon. Les opérateurs derrière la version 3.0 de LockBit, demandent respectivement 150 000 et 50 000 dollars américains en cryptomonnaie. Les personnes à l’origine des chiffrements ne prennent pas plus de précautions. Le compte à rebours s’arrêtera le 23 juillet 2022 peu après 12 h pour le gestionnaire de gites, et dans 9 jours pour La Normandise.

    Les conséquences pour les entreprises peuvent être multiples. Le groupe Caisse Centrale de Réassurance à depuis le 4 juillet 2022 disparu des écrans radars. Suite à l’attaque par le ransomware Lilith. LeMagIT a tenté d’avoir réaction à plusieurs questions, en vain. Ce à quoi la communication répondait que « dans le respect de la réglementation, le groupe a pris attache avec les autorités compétentes. Une enquête est en cours, ce qui ne nous permet pas de commenter plus précisément cette attaque ». Deux sociétés françaises sont à leurs tours victimes d’un ransomware, LockBit 3.0.

    Les opérateurs indiquent avoir téléchargé 20 GB de donnée, des passeports sont affichés sur le site de fuite en preuve de leurs méfaits. (Crédits : capture d’écran/LockBit 3.0)

    L’autre victime est la compagnie Normandise Petfood. C’est une usine de production et conditionnement, basée à Vire. Elle est spécialisée dans la confection de produits alimentaires à haute valeur ajoutée, humides et secs, pour chiens et chats. Elle spécifie être « No 1 des fabricants français de pochons et barquettes » en MDD (marque de distributeur). Elle revendique le 3e rang européen. Ses marques sont équilibre et instinct, les repas plaisir, et les games éco pour chats et chiens

  • Les attaques par ransomware se multiplient

    Les attaques par ransomware se multiplient

    Le site du ministère de la Santé israélien a récupéré ses fonctions rapidement. Les compagnies derrière les ransomware tels que Clop, BlackCat, LockBit 3.0, Everest, Ragnar, Industrial Spy pour ne citer qu’elles revendiquent de très nombreuses attaques par ransomwares. En France, la poste mobile, les bureaux de l’Épargne, les cabinets PLR Avocats, et Bosco-Avocats ont vu la menace de divulgation des données volées mise à exécution par les opérateurs derrière le rançongiciel LockBit 3.0.

    Sur le site de fuite, les opérateurs indiquent détenir 73.5 GB de données compressées sensibles et confidentielles du cabinet d’avocats parisiens PLR. Concernant le second cabinet, ils affirment avoir en leur possession 101 GB de documents tout aussi sensible et confidentiel. La compagnie Les bureaux de l’épargne situés dans le 1er arrondissement de Paris aurait plus de 57 GB de données compressées volées.

    Le gang LockBit 3.0 revendique les attaques contre le cabinet médical américain Cristiana Spine Center, le fabricant de charcuterie italienne Rovagnati, le Chinois Cpic qui manufacture et vend des produits en fibre de verre ou encore l’entreprise pétrolière nationale indonésienne, MedcoEnergi. (Crédits : capture d’écran/LockBit)

    Les opérateurs derrière les ransomwares monnayent leurs vols de données, en proposant d’acheter les renseignements, ou carrément de les détruire concernant les données sensibles voire critique. Pour la société Genuspic, productrice ce viande de porc en Angleterre, les données sont directement téléchargeables.

  • Arnaque à l’assurance maladie en France

    Arnaque à l’assurance maladie en France

    Une campagne de SMS frauduleux se répand comme une traînée de poudre en France. Des témoignages sur les différents réseaux sociaux indiquent que des individus sont dubitatifs. Ainsi, elles expliquent vouloir appeler leurs propres caisses d’assurance maladie pour en avoir le cœur net. Ces tentatives apparaissent dans différents domaines au même degré que pour le compte personnel de formation. Elle peut exister également par tout autre moyen électronique de communication.

    La dépendance à l’ultra-communication tant à montrer des limites, celles des êtres humains ayant accès à cette technologie. Rien à voir avec l’intelligence, les diplômes, mais avec l’incrédulité et la naïveté des individus.

    « J’ai reçu un SMS d’Ameli » s’écria M Phot

    « Quoi ? C’est qui cette Amélie ? », s’étonna Mme Kharéson

    « Tu sais l’assurance maladie en ligne, Améli quoi ! »

    « Ah », rougit-elle

    « Elle me demande de remplir ce formulaire pour renouveler mes droits sur ma carte vitale »

    « Quel gros bêta tu fais ! Tu es capable de me coller sur des faits historiques, mais sur un smartphone… », s’esclaffa sa tendre épouse, sans terminer sa pensée pour ne pas froisser le pauvre hère.

    « Je t’explique », renchérit-elle.

    Les liens peuvent afficher de nombreuses combinaisons avec en vedette « assurance maladie ». Ne cliquez pas dessus ! (Crédits : DR)

    Suite aux fuites des différentes attaques informatiques, les opérateurs malveillants usent et abusent des renseignements volés. Ayant accès aux e-mails, adresses, numéros de téléphone… ils envoient des milliers, des centaines de milliers voire des millions de SMS comme celui-ci. Ils comptent sur la probabilité qu’un certain pourcentage de personnes clique sur l’hyperlien et remplisse naïvement leurs données. Ils peuvent aussi le faire par courriel.

    La personne a le bon réflexe, celui de joindre au plus vite l’organisme pour confirmer, et informer le cas échéant l’assurance maladie.

    Jamais l’assurance maladie en ligne, la fameuse Ameli, ne te contactera directement par SMS. Tu pourras recevoir une notification t’invitant à te connecter à ton compte par courriel sur l’adresse e-mail que tu as complétée dans le formulaire de contact. Mais sans afficher un hyperlien.

    Il existe de nombreuses méthodes et façons de gagner de l’argent. Le vol de données en est une, fraude au compte personnel de formation (ci-dessus) la création de vrai faux papier d’identité, de carte d’assurance maladie, de permis de conduire, sont autant de moyens pour des personnes malveillantes d’amasser illégalement de l’argent, à vos dépens. (Crédits : DR)

    Les banques, les mutuelles, en fait tous les organismes qui ont un accès à vos données n’ont aucunement besoin de vous contacter par SMS, par courriel, pour que vous puissiez confirmer votre code de carte bancaire, votre mot de passe, etc. Toutes ces choses doivent rester secrètes.