alliance

Quand les opérateurs de ransomware s’unissent

Les opérateurs de ransomware Maze et Ragnar s’unissent pour le meilleur du pire !

Le commentaire de Younoussa SANFO, expert en cybersécurité et en investigations numériques au Burkina Faso, sur ma page Linkedin m’a fait sourire, et il a terriblement raison : « Et ils eurent de vilains enfants« . Les pirates informatiques, opérateurs des ransomwares Maze et Ragnar s’unissent.

Je vous montrais, dans mon émission Twitch du week-end, ces rapprochements qui se font dans des lieux qui ne portent pas de nom. Rien d’officiel, des commentaires, des propositions, dans des forums privés. Seulement, je vous avoue que je ne m’attendais pas à ce qu’ils l’annoncent officiellement, comme un jeune couple qui publierait ses bans de mariage.

Ce lundi 8 juin 2020, Maze a annoncé cette alliance avec Ragnar [capture écran au début de cet article]. Les voyous ont baptisé cela : Maze Cartel provided by Ragnar. Bilan, Maze diffuse les infiltrations et fichiers volés par Ragnar. De quoi accentuer la « communication » pour tenter de faire payer les victimes.

D’autant plus étonnante que cette alliance se fait au moment au Ragnar diffuse dans son propre espace privatif l’infiltration de la société Brunerworks & Bhivelab. Entreprise qui se retrouve avec des milliers de documents sensibles (ID, Clients, codes secrets, …) diffusés par les malveillants, sur Mega. Dans le dossier diffusé de 25Go compressés, entre autres, des plans de gestion de crise en cas de … piratage !

Les trois victimes de ce « cartel » : SEIC (Finance – USA / Canada / Asie) ; Bhive lab (Nouvelle technologie – US) et donc, Brunner works (IT – USA).

Alors, soit Maze a piraté Ragnar, soit les deux vont avoir des enfants biens vilains et biens méchants !

Mise à jour : Second mariage avec LockBit.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme commandant réserviste Cyberdéfense Hauts-de-France. Ce blog est personnel. En savoir plus : https://www.damienbancal.fr
  1. Pingback: ZATAZ » Conti : 43e groupe opérateurs de ransomware

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.