Le FBI met en garde contre un groupe de rançongiciels à Cuba

Brèves sur la cybersécurité B2B

Partager le post

Selon le FBI, 49 organisations de cinq secteurs d'infrastructures critiques ont été attaquées par le groupe Cuba ransomware. Les dommages sont d'au moins 43,9 millions de dollars.

En fin de semaine dernière, le FBI américain a publié un communiqué mettant en garde contre les machinations du groupe cubain de rançongiciels. Dernièrement, il semble cibler particulièrement les entreprises des secteurs de la finance, de la santé, de la fabrication, des technologies de l'information et des organisations gouvernementales classées comme infrastructures critiques. L'avis fait état de 49 cas connus où au moins 43,9 millions de dollars de rançons ont été extorqués. Comme si cette somme n'était pas assez élevée, le FBI estime que les demandes initiales des pirates s'élevaient à 74 millions de dollars.

Le groupe demande une rançon de 74 millions de dollars

Cuba ransomware est proliféré par le malware Hancitor pour accéder aux systèmes Windows. Ce chargeur est connu pour injecter des logiciels malveillants tels que des chevaux de Troie d'accès à distance (RAT) et des logiciels de rançon dans les réseaux. Il est distribué à la fois via des e-mails de phishing, des vulnérabilités Microsoft Exchange, des informations d'identification compromises ou des outils légitimes de protocole de bureau à distance (RDP) pour obtenir un accès initial au réseau d'une victime. Il déploie ensuite des services Windows légitimes tels que PowerShell, PsExec et d'autres services non spécifiés, qui peuvent ensuite exploiter les privilèges d'administrateur Windows pour exécuter à distance le rançongiciel réel et d'autres processus.
Les
Une fois que le système d'une victime est compromis, le rançongiciel installe et exécute une balise Cobalt Strike tout en téléchargeant deux autres fichiers. Ces deux fichiers, à leur tour, permettent aux attaquants de voler des mots de passe et d'exécuter un fichier TMP sur le réseau compromis, qui appelle l'interface de programmation d'application (API). Le fichier TMP se supprime alors et le réseau commence à communiquer avec un référentiel de logiciels malveillants connu pour résider sur une URL au Monténégro.

Taux de réussite élevé du groupe de hackers

Le taux de réussite du groupe de hackers est particulièrement surprenant dans ce cas, car 43,9 millions de dollars US est un rendement extrêmement élevé pour un nombre relativement faible d'attaques - également par rapport à d'autres groupes de ransomwares. La société de sécurité Emsisoft, par exemple, n'a enregistré qu'environ 105 attaques du groupe cubain cette année. Le groupe de rançongiciels Conti, beaucoup plus connu, a en revanche eu 653 attaques. Cela permet également de tirer des conclusions sur le montant des dommages causés par les ransomwares chaque année. Si un acteur relativement petit peut déjà piller des sommes aussi importantes, les bénéfices d'autres groupes plus importants pourraient être considérablement plus élevés - même au-dessus des sommes de rançon précédemment connues.

Plus sur 8com.de

 


À propos de 8com

Le 8com Cyber ​​​​Defense Center protège efficacement les infrastructures numériques des clients de 8com contre les cyberattaques. Il comprend la gestion des informations et des événements de sécurité (SIEM), la gestion des vulnérabilités et des tests de pénétration professionnels. En outre, il propose le développement et l'intégration d'un système de gestion de la sécurité de l'information (ISMS) incluant la certification selon des normes communes. Des mesures de sensibilisation, des formations à la sécurité et la gestion de la réponse aux incidents complètent l'offre.


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus