Lockbit 3.0 : des données volées à l'armurier Thales ?

Brèves sur la cybersécurité B2B

Partager le post

Selon différents médias, le groupe français de défense et de technologie Thales a annoncé que le groupe de hackers LockBit 3.0 prétend avoir volé certaines de leurs données et menace désormais de les publier sur le dark web. 

Thales aurait déclaré que le groupe de chantage et de ransomware LockBit 3.0 a annoncé qu'il publierait les données capturées sur le dark web le 7 novembre. Cependant, Thales a ajouté qu'aucune demande directe de rançon n'avait été reçue jusqu'à présent. L'armurier a immédiatement ouvert une enquête interne et informé l'ANSSI. Un rapport à la police n'a pas encore été fait. Selon Thales, les pirates n'ont encore fourni aucune preuve qu'ils ont capturé des données Thales.

Avertissements internes à l'avance

Probablement déjà averti plus tôt cette année Thales en interne, les employés ont déclaré que l'entreprise était généralement plus vulnérable aux cyberattaques, car de nombreuses personnes travaillent à domicile en utilisant leurs appareils personnels. En tant que source, la société a cité un rapport de 2021 sur la criminalité sur Internet du FBI. Il a constaté que la cybercriminalité augmente en conséquence directe du travail à domicile des employés des entreprises. Cette tendance à la hausse a été alimentée par les blocages causés par la pandémie de Covid-19. Par exemple, certains employés auraient utilisé des ordinateurs personnels et des appareils mobiles qui ne sont pas équipés d'une sécurité de niveau entreprise.

Il reste maintenant à voir ce que le groupe de hackers LockBit 3.0 publiera. Jusqu'à présent, le groupe est l'un des groupes APT les plus performants. Le rapport sur les tendances des logiciels malveillants de Malwarebytes le prouve encore et encore. Là, LockBit - dans toutes les variantes 3.0, Black, etc. - est le joueur menaçant numéro 1 depuis des mois. LockBit (3.0) arrive en tête de la liste des attaques de ransomwares par groupe, entre mars et août 2022 avec 430 attaques connues. Conti suit à la deuxième place avec seulement 2 attaques.

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus