Les pirates de Bian Lian diffusent les informations volées au CHU de Rennes

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

[Info ZATAZ] – Peu médiatique et plutôt discret, le groupe de ransomware BianLian n’en reste pas moins agressif et malveillant. Ils viennent de diffuser les informations volées au CHU de Rennes.

Fin juin 2023, on apprend du Centre Hospitalier de Rennes qu’une cyber attaque a eu lieu. Le mercredi 21 juin à 16h30, le Centre Hospitalier Universitaire de Rennes a été alerté par son fournisseur de services Orange Cyberdéfense. Un système de détection a repéré des adresses IP inappropriées dans son réseau. Par mesure de sécurité, toutes les machines et serveurs ont été immédiatement mis hors service, interrompant ainsi la possibilité d’envoyer des courriels.

L’établissement de santé, qui compte 1000 serveurs, 7 000 postes de travail et 140 applications métiers, a rapidement mobilisé une task force préalablement préparée pour de telles situations. La cyberattaque aurait été stoppée environ une heure après son déclenchement. Cependant, en raison de cette attaque, les téléconsultations ont dû être momentanément suspendues.

Depuis, plus de son, plus d’image.

Mais ZATAZ vient de découvrir que les pirates cachés derrière cette cyber attaque sont des affiliés du groupe de maîtres-chanteurs BianLian. Un groupe qui utilise une méthode rarement vue ailleurs, sauf chez Lorenz, et depuis peu, chez RA. BianLian n’affiche pas les entreprises piégées. Le malveillant remplace le nom par des étoiles. L’entreprise verse la rançon demandée, l’alerte pirate disparait. La victime ne paie pas ? Elle se retrouve avec toutes les données exfiltrées diffusées.

Et pour le cas du CHU de Rennes, il y en a beaucoup ! 300Gb repartis en 79 dossiers zippés [afin de réduire la taille des documents pour un téléchargement facilité] diffusés depuis le 28 juillet 2023. Ressources Humaines, comptabilité, données financières, données personnelles ou encore documents techniques ont été jetés en pâture par les pirates. L’intégralité venant d’être mis en

Le seul point positif, les serveurs de stockages de ces pirates sont lents et tombent en panne fréquemment [en fait, il suffit de lancer 10 téléchargements simultanément pour bloquer les downloads].

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.