Étiquette : Royal ransomware

  • Cyberattaque : Dallas sous la coupe du ransomware Royal

    Cyberattaque : Dallas sous la coupe du ransomware Royal

    La ville américaine de Dallas sous le joug d’une cyberattaque depuis mercredi 3 mai 2023. Une panne informatique, comme souvent, laissait planer le soupçon d’une cyberattaque. CBS News Texas annonçait qu’une partie du système de communication de la police de Dallas était tombée en panne, comme d’autres services de la ville. Les doutes n’ont duré qu’un temps, la confirmation est venue de la ville de Dallas elle-même. Cette attaque perturbe de nombreux services, dont les activités de police.

    « Une attaque par ransomware contre la ville de Dallas, qui a eu un impact significatif sur la police et compromis diverses institutions municipales, a été lancée par un groupe prolifique appelé Royal », ont déclaré des responsables jeudi. Ce que confirme le chef de la police de Dallas, Eddie García, en déclarant que les opérations du département ont été « considérablement affectées ».

    « Bien que l’origine de la panne fasse toujours l’objet d’une enquête, j’ai bon espoir que le risque soit maîtrisé. Pour les services concernés, les plans d’urgence préparés et mis en œuvre à l’avance portent leurs fruits », soulignait aux premières le responsable des services de la ville de Dallas, T.C. Broadnax.

    Mercredi matin, un certain nombre de serveurs avaient été compromis par le ransomware. L’équipe de la ville, ainsi que ses fournisseurs, travaillent activement à isoler le ransomware pour empêcher sa propagation. Mais également à éradiquer le ransomware des serveurs infectés, pour restaurer tous les services actuellement touchés.

    « Depuis que les services d’information et de technologie de la ville de Dallas ont détecté une cyber-menace mercredi matin, les employés ont travaillé d’arrache-pied pour contenir le problème et assurer la continuité du service à nos résidents. […] Nous nous excusons pour la gêne occasionnée et remercions les habitants de leur compréhension, car nous continuons à travailler 24 heures sur 24 jusqu’à ce que le problème soit résolu. Pour les mises à jour, veuillez garder un œil sur dallascitynews.net », martelait le directeur général de la ville, T.C. Broadnax.

    Les services se veulent rassurants sur la remise en service des différents systèmes d’information. Si bien que les élections prévues ce samedi semblent être maintenues, relate DallasNews. Les services de la ville pensent avoir isolé le problème, mais ils ont encore beaucoup de travail à faire pour rétablir les systèmes correctement. Des sources ont déclaré à CBS News Texas que la ville était sur le point de supprimer le ransomware sans avoir à payer les sommes demandées.

  • L’entreprise française Lasotel victime du ransomware Cl0P

    L’entreprise française Lasotel victime du ransomware Cl0P

    Le 23 mars 2023, Cl0P revendiquait la cyberattaque contre l’entreprise française Lasotel. Les opérateurs usants du ransomware Cl0P ont diffusé le 3 avril 2023, sur leur site de fuite près de 11 GB de données compressées. Au final ce sont plus de 19 GB d’informations confidentielles qui sont à la portée de tout un chacun. L’entreprise fait partie d’un ensemble de sociétés sur l’hexagone victime de cyberattaque. Dont la première victime au mois de mars était la ville de Lille et la dernière le 30 mars Théus Industries.

    L’entreprise qui fournit des « solutions d’infrastructures réseau, de connectivité, de téléphonie et d’hébergement sur un réseau performant et sécurisé afin de garantir une qualité de service optimale » voit ses données exposées. Au total 15 fichiers de 700 MB et un de près de 596 MB délivre 19,1 GB d’informations de l’opérateur d’infrastructure. Des fichiers de coordonnées d’entreprises clientes au format Json, des fichiers de données format CSV de plusieurs tailles dont un de 3,2 GB…

    C’est un total de plus de 21 millions de fiches uniques comprenant des données GPS, professionnel ou individuel, l’adresse jusqu’à l’état de déploiement des systèmes que les cybercriminels ont ainsi fait fuiter : factures, documents de présentations, fichiers clients, documents de signature électronique d’e-mail… (Crédits : capture d’écran/Cl0P)

    Au début du mois de mars, la capitale du Nord subissait une attaque cybernétique. Durant la conférence de presse, la municipalité se voulait rassurante, mais consciente de la cyberattaque. « Le diagnostic technique est à cette heure toujours en cours pour déterminer l’origine et la gravité de l’intrusion ». C’est maintenant chose faite. Le 27 mars 2023, le groupe Royal Ransomware a revendiqué l’attaque qui avait visé la mairie de Lille début mars en publiant 350 GB des données dérobées sur leur site Darknet, le post est repéré par LeMagIT et Zataz.

    « Dans une note interne diffusée vendredi 31 mars aux employés de la mairie, la Ville précise que parmi les données volées se trouvent les coordonnées bancaires des agents et des élus municipaux de Lille », révèle France Bleu. (Crédits : aichinger76/Pixabay)

    Les cybercriminels du groupe « Royal Ransomware » indiquent sur leur site darknet que leurs divulgations représenteraient que 10 % des fichiers détenus. Cela sous-entend qu’ils seraient en possession de 3,5 TB de dossiers appartenant à la mairie de Lille. La commune invite ses agents et élus à surveiller leur compte en banque.