Rançon de 5 millions de dollars : un rançongiciel frappe l'administration carinthienne

Brèves sur la cybersécurité B2B

Partager le post

Selon DerStandard.at, les systèmes informatiques de l'État de Carinthie, des autorités du district, du tribunal administratif de l'État et de la Cour des comptes ont été touchés par une attaque de ransomware. 100 des 3.700 5 emplois informatiques sont probablement concernés. Le rançongiciel Black Cat ou ALPHV demande une rançon de XNUMX millions de dollars en bitcoins.

Les experts informatiques internes de l'État de Carinthie ont apparemment encore les mains pleines. Dès le 14 mai 2022, un PC de l'administration semble avoir été victime d'un ransomware du groupe de chantage Black Cat ou ALPHV. Black Cat, également connu sous le nom d'ALPHV, est un gang de rançongiciels en tant que service relativement nouveau. Les chercheurs en sécurité pensent qu'ils sont respectivement liés au gang des rançongiciels BlackMatter et Darkside. Darkside était l'attaquant qui a attaqué Colonial Pipeline en mai 2021 et a ainsi partiellement paralysé l'approvisionnement en essence aux États-Unis.

5 millions de dollars en bitcoins en guise de rançon

Les groupes Black Cat et ALPHV réclament 5 millions de dollars en bitcoins pour un logiciel de décryptage. La bonne nouvelle : l'administration carinthienne ne veut pas payer. Après tout, chaque bitcoin payé est un investissement pour une nouvelle attaque. Selon DerStandard et Gerd Kurath, chef du service de presse de l'État : « Ce n'est pas payé. La suite de la procédure est désormais coordonnée avec l'Office d'État pour la protection de la Constitution et la police. Il n'y a actuellement aucune preuve que des données aient été effectivement siphonnées du système." Kurath souligne également que des sauvegardes de toutes les données pertinentes sont disponibles.

Étapes actuelles et prochaines

100 des 3.700 XNUMX postes informatiques du pays sont infectés et sont donc éteints ou isolés. Vous ne souhaitez déverrouiller à nouveau les systèmes informatiques que lorsque vous êtes absolument sûr que le logiciel malveillant a été éliminé. « Les systèmes sont progressivement montés en puissance. Il n'est pas encore possible d'estimer combien de temps cela prendra », déclare Kurath. Il précise également : « Parce que vous êtes dépendants des systèmes informatiques, l'administration est en mode urgence. Tous les employés des autorités essaient de traiter les préoccupations urgentes des citoyens ».

Plus sur DerStandard.at

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus