Rançon de 5 millions de dollars : un rançongiciel frappe l'administration carinthienne

Brèves sur la cybersécurité B2B

Partager le post

Selon DerStandard.at, les systèmes informatiques de l'État de Carinthie, des autorités du district, du tribunal administratif de l'État et de la Cour des comptes ont été touchés par une attaque de ransomware. 100 des 3.700 5 emplois informatiques sont probablement concernés. Le rançongiciel Black Cat ou ALPHV demande une rançon de XNUMX millions de dollars en bitcoins.

Les experts informatiques internes de l'État de Carinthie ont apparemment encore les mains pleines. Dès le 14 mai 2022, un PC de l'administration semble avoir été victime d'un ransomware du groupe de chantage Black Cat ou ALPHV. Black Cat, également connu sous le nom d'ALPHV, est un gang de rançongiciels en tant que service relativement nouveau. Les chercheurs en sécurité pensent qu'ils sont respectivement liés au gang des rançongiciels BlackMatter et Darkside. Darkside était l'attaquant qui a attaqué Colonial Pipeline en mai 2021 et a ainsi partiellement paralysé l'approvisionnement en essence aux États-Unis.

5 millions de dollars en bitcoins en guise de rançon

Les groupes Black Cat et ALPHV réclament 5 millions de dollars en bitcoins pour un logiciel de décryptage. La bonne nouvelle : l'administration carinthienne ne veut pas payer. Après tout, chaque bitcoin payé est un investissement pour une nouvelle attaque. Selon DerStandard et Gerd Kurath, chef du service de presse de l'État : « Ce n'est pas payé. La suite de la procédure est désormais coordonnée avec l'Office d'État pour la protection de la Constitution et la police. Il n'y a actuellement aucune preuve que des données aient été effectivement siphonnées du système." Kurath souligne également que des sauvegardes de toutes les données pertinentes sont disponibles.

Étapes actuelles et prochaines

100 des 3.700 XNUMX postes informatiques du pays sont infectés et sont donc éteints ou isolés. Vous ne souhaitez déverrouiller à nouveau les systèmes informatiques que lorsque vous êtes absolument sûr que le logiciel malveillant a été éliminé. « Les systèmes sont progressivement montés en puissance. Il n'est pas encore possible d'estimer combien de temps cela prendra », déclare Kurath. Il précise également : « Parce que vous êtes dépendants des systèmes informatiques, l'administration est en mode urgence. Tous les employés des autorités essaient de traiter les préoccupations urgentes des citoyens ».

Plus sur DerStandard.at

 

Articles liés au sujet

Docker Hub : 3 millions de dépôts infectés découverts

Docker Hub dispose d'une énorme bibliothèque pour les développeurs avec des millions d'images de conteneurs et de référentiels. Les experts de JFrog ➡ En savoir plus

Cyberassurance : les dirigeants considèrent les entreprises comme mal protégées

La cybersécurité et la couverture de cyberassurance sont plus importantes que jamais. La troisième étude mondiale sur les cyber-risques et l'assurance 2024 de Munich ➡ En savoir plus

500.000 XNUMX informations de compte d'utilisateurs ChatGPT sur le dark web

Les experts en cybersécurité de Kaspersky ont découvert des milliers d'identifiants volés pour des outils d'IA populaires tels que ChatGPT, Grammarly et Canva sur le dark web. Le ➡ En savoir plus

Classement des malwares les plus courants

Des chercheurs en sécurité ont découvert une nouvelle méthode de propagation du cheval de Troie d'accès à distance (RAT) Remcos, classé numéro un en Allemagne ➡ En savoir plus

LockBit est de retour : cyberattaque contre KJF avec 17 cliniques et écoles 

Le KJF - le siège du Département catholique de protection de la jeunesse du diocèse d'Augsbourg e. V. a subi une vaste cyberattaque. Les hackers autour ➡ En savoir plus

280.000 XNUMX adresses e-mail volées au centre médical universitaire de Mayence

Plusieurs médias rapportent le récent vol de données au centre médical universitaire de Mayence : 280.000 XNUMX adresses e-mail ont été volées et publiées sur le darknet. Le ➡ En savoir plus

Détecter l'obscurcissement des chaînes de Pikabot

Une équipe de recherche en cybersécurité a développé un plugin IDA capable de décrypter automatiquement l'obscurcissement des chaînes du chargeur de malware Pikabot. Ceux utilisés par le malware ➡ En savoir plus

FBI : le chef du gang de ransomwares REVIL condamné

Le gang REVIL a mené des attaques de ransomware spectaculaires et volé 700 millions de dollars par extorsion. L'homme de tête a déjà été rattrapé en 2021, ➡ En savoir plus