BlackBasta est probablement à l'origine de l'attaque de ransomware contre Sixt

Brèves sur la cybersécurité B2B

Partager le post

Comme le rapporte Spiegel.de, le nouveau groupe d'attaquants BlackBasta est probablement à l'origine de l'attaque par ransomware contre la société de location de voitures Sixt. Selon les recherches de Heise.de, le nouveau groupe semble être un spin-off ou une reprise par les salariés du groupe Conti, qui s'est probablement dissous.

L'activité d'extorsion de rançongiciels reste l'une des plus lucratives. Mais à un moment donné, la grande invention contre les attaques de ransomwares devra venir, car elles augmentent massivement. Les médias peuvent à peine suivre les reportages. La société de location de voitures Sixt a déjà été victime d'une attaque de ransomware début mai 2022.

Sixt : Attaque remarquée tôt

Dans un communiqué de presse, Sixt a annoncé : « Le 29 avril 2022, la sécurité informatique de Sixt SE a identifié des irrégularités informatiques. Des mesures d'intervention ont été lancées immédiatement conformément aux protocoles de sécurité pré-planifiés. Il a ensuite été confirmé que Sixt SE avait fait l'objet d'une cyberattaque, que Sixt a pu contenir à un stade précoce.

Par mesure de précaution habituelle, l'accès aux systèmes informatiques a été immédiatement restreint et les processus de récupération pré-planifiés ont été lancés. De nombreux systèmes centraux de Sixt, en particulier le site Web et les applications, ont continué à fonctionner. Cela a minimisé l'impact sur l'entreprise, ses opérations et ses services pour assurer la continuité des activités des clients. À court terme, cependant, des perturbations temporaires sont à prévoir, notamment dans les centres clients et certaines agences. Néanmoins, Sixt prend cet incident au sérieux et a mené une enquête approfondie avec des experts internes et externes. Sixt fournira d'autres mises à jour au fur et à mesure que de nouvelles informations seront disponibles et demandera la compréhension et la patience des clients."

Après la dissolution de Conti : de nouveaux groupes se forment

Comme déjà Heise.de rapporte depuis un certain temps que les employés de Conti innovent. Ils rejoignent d'autres groupes de pirates ou forment de nouvelles équipes d'attaque de ransomwares. Soudain, de nouveaux noms comme Karakurt, BlackBasta ou BlackByte apparaissent dans la scène. D'autres membres ont probablement rejoint des gangs de rançongiciels en tant que service (RaaS) tels que BlackCat, Alphv, HIVE, HelloKitty/FiveHands ou AvosLocker et ont utilisé de nouvelles variantes du logiciel de chiffrement Conti bien connu.

Laut (+)Spiegel.de Le groupe BlackBasta serait à l'origine de l'attaque de Sixt. Ce qui s'est passé exactement, que les données aient été volées ou cryptées, n'est pas connu. Cependant, même après presque un mois, Sixt est toujours aux prises avec des problèmes techniques. Car avec 2.000 110 agences dans plus de XNUMX pays, Sixt est un poids lourd de son secteur et dispose d'un réseau solide.

Plus sur Sixt.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus