Lockbit attaque le port de Lisbonne

Brèves sur la cybersécurité B2B

Partager le post

Le port de Lisbonne fait partie des infrastructures critiques du Portugal. Il a maintenant été révélé que Lockbit a piraté les systèmes de contrôle du port et demande maintenant une rançon de 1,5 million de dollars.

Dès Noël, le groupe de rançongiciels LockBit a lancé une cyberattaque contre l'administration du port de Lisbonne (APL), le troisième plus grand port du Portugal. Selon le gouvernement portugais, le port fait partie des infrastructures critiques du Portugal. Bien que le port de Lisbonne ne soit que le troisième plus grand du pays, c'est l'un des ports les plus importants d'Europe grâce à son emplacement stratégique et ses services pour les navires de fret, de conteneurs et de croisière.

Piratage réussi - port toujours en activité

L'opérateur du port de Lisbonne a jusqu'au 18.01.2023 janvier 2 pour payer la rançon (Image : BXNUMXB-CS).

Le site internet de la société APL n'est pas disponible actuellement. Cependant, il y a eu un bref message d'APL via les médias locaux. Dans celui-ci, l'opérateur assurait que bien qu'il ait été victime de l'attaque, le fonctionnement du port ne serait pas si gravement affecté qu'il devrait être fermé.

L'opérateur APL n'a rien annoncé de plus sur l'attaque LockBit, mais il est clair qu'il s'agit d'une attaque avec ransomware. Des extraits des données d'APL peuvent être trouvés sur la page de fuite de Lockbit. Vous pouvez y voir des captures d'écran de documents. LockBit dit qu'il s'agit de rapports financiers, d'audits, de budgets, de contrats, d'informations sur la cargaison, de journaux de bord et de détails sur l'équipage. La documentation portuaire et diverses correspondances par courrier électronique doivent également être incluses. Les captures d'écran peuvent être vues sur la page de fuite, mais leur authenticité est bien sûr ouverte.

Le compte à rebours classique sur la page de fuite indique que LockBit prévoit de publier les données le 18 janvier 2023 à moins d'être payé. Comme toujours, les entreprises victimes de chantage ont également la possibilité de prolonger le compte à rebours de 1.000 heures pour 24 XNUMX $.

Maître chanteur de LockBit avec une conscience ?

L'hôpital pour enfants attaqué à Toronto reçoit gratuitement le logiciel de décryptage (Image : B2B-CS).

Presque simultanément à l'attaque du port de Lisbonne, un autre groupe a attaqué un hôpital pour enfants à Toronto, au Canada, en utilisant le rançongiciel LockBit. En tant que soi-disant partenaire affilié, le groupe a utilisé le ransomware et l'infrastructure de LockBit. Pour cela, les plus petits groupes versent une certaine somme à LockBit. Mais même avec ce programme d'affiliation pour les cyber-gangsters, il semble y avoir une sorte d'accord. Il stipule probablement que certaines institutions ne doivent pas être attaquées. Cela comprend les hôpitaux pour enfants.

L'hôpital pour enfants bénéficie d'une aide gratuite au décryptage

LockBit s'est excusé pour l'attaque, a expulsé le partenaire affilié du programme de partenariat cybergangster et a remis les clés de cryptage à l'hôpital. Le texte suivant peut être trouvé sur la page de fuite : « Nous nous excusons sincèrement pour l'attaque contre sikkids.ca et renvoyons le décrypteur gratuitement. L'affilié qui a attaqué cet hôpital a enfreint nos règles, est bloqué et ne fait plus partie de notre programme d'affiliation.

Rouge./sel

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

[identifiant starbox=USER_ID] <🔎> ff7f00