Les ransomwares ne touchent pas la Russie ? Vraiment ?

Les ransomwares ne touchent pas la Russie ? Vraiment ? Les pirates informatiques du groupe Bloody se sont attaqués à une entreprise Russe. L’ensemble des informations internes ont été exfiltrées.

S’il fallait définir le groupe de pirates informatiques Bloody, je pourrai les dessiner sous la forme de gloutons sans lois, ni limites. Avec une cinquantaine de victimes de part le monde, cette « petite bande » de rançonneurs est à l’image de spécialistes du rançonnages plus discrets (à la différence de LockBit 3.0 et autres Black Basta – filiale LockBit ou Chat Noir – APHV), tels que Royal, Dagon, 81718 ou encore Chile Locker.

L’originalité de Bloody, si je peux appeler cela de « l’originalité« , ces adeptes du vol de données s’attaquent aussi bien aux Américains, aux Français, aux Ukrainiens … ou aux Russes.

Cas repéré par ZATAZ, le piratage de la société MDM Print. Pour la première fois, officiellement, une entreprise russe est affichée comme rançonnée.

Une PME, spécialisée dans l’impression numérique, basée à Moscou.

A noter que dans la foulée, ils ont lancé leur ransomware dans les serveurs de la société Ukrainienne IPO 4 You. Ces terroristes ont signé leur infiltration et exfiltration par la phrase « Désolé Ukraine, mais nous sommes contre vents et marées« .

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.