Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Jusqu'à 15 millions de dollars de prime pour les informations ALPHV-Blackcat
Brèves sur la cybersécurité B2B

Le Département d'État américain est sérieux : des récompenses totalisant 15 millions de dollars sont prévues pour les bonnes informations conduisant à la capture de personnes clés du groupe Blackcat et de son RaaS ALPHV. Cette tactique a déjà contribué à la capture du gang Conti. Le Département d'État américain offre une récompense pouvant atteindre 10 millions de dollars pour toute information permettant d'identifier ou de localiser des individus occupant des postes clés dans le groupe du crime transnational organisé derrière la variante du ransomware ALPHV/Blackcat. De plus, une offre de récompense allant jusqu’à 5 millions de dollars est proposée à titre d’information…

lire plus

Données sur le Darknet : ALPHV pirate la société de défense américaine Ultra  
Brèves sur la cybersécurité B2B

Plus récemment, BlackCat s'est battu avec le FBI avec ALPHV - le groupe APT a maintenant décroché un nouveau hack : la société américaine Ultra I&C, qui fournit à la Suisse, à l'OTAN et à de nombreux autres pays des équipements militaires et de cybersécurité, aurait perdu 30 Go de les données les rendent disponibles en téléchargement sur le dark web. Il n'existe actuellement aucune déclaration officielle d'Ultra I&C (Ultra Intelligence & Communications) sur le piratage du groupe russe APT BlackCat avec le ransomware ALPHV, mais d'autres organismes, comme l'armée suisse, l'ont fait. Le Département fédéral de la défense et de la protection de la population…

lire plus

2024 : Les quatre groupes de ransomwares les plus dangereux 
2024 : Les quatre groupes de ransomwares les plus dangereux

Les ransomwares continueront d’être l’une des plus grandes menaces pour les entreprises allemandes en 2024. Le RaaS (Ransomware-as-a-Service) en particulier inspire les auteurs de menaces du monde entier car il leur permet d'utiliser une technologie de pointe sans connaissances techniques approfondies. Voici les quatre familles de ransomwares qui, sur la base des analyses actuelles des menaces, constitueront une menace particulière en 2024. Le monde des ransomwares est en constante évolution. Une étude de Trend Micro montre que de nombreux groupes de ransomware-as-a-service ne ciblent plus uniquement les « grandes cibles ». Ils se concentrent plutôt sur les petites entreprises, moins bien protégées. Cette tendance inquiétante vers des objectifs plus petits et « plus souples » est…

lire plus

Bataille ouverte entre le FBI et l’ALPHV – BlackCat
Brèves sur la cybersécurité B2B

Le FBI continue de mener des actions contre le groupe APT ALPHV alias BlackCat. Le FBI a brièvement bloqué la page de fuite du groupe sur le dark web. Aujourd'hui, il est à nouveau ouvert et ALPHV annonce en russe que 3.000 500 entreprises ne recevront jamais les clés de leur ransomware. Il n’y a jamais eu d’échange de coups aussi ouvert entre le FBI et un groupe de l’APT. Le FBI a publié un communiqué indiquant qu'il avait repris plusieurs serveurs d'ALPHV et qu'il mettait désormais un outil de décryptage à la disposition de XNUMX victimes. « En démantelant le groupe de ransomwares BlackCat, le ministère de la Justice a...

lire plus

Raid sur le groupe ALPHV ou BlackCat ?
Brèves sur la cybersécurité B2B

Les sites de fuite ALPHV et BlackCat sont perturbés depuis des jours. Certains d’entre eux ne sont pas accessibles ou n’affichent aucun contenu. Sur les forums darknet, les administrateurs d'autres groupes APT affirment que les serveurs ont été repris par ALPHV. Le groupe Advanced Persistent Threat (APT) ALPHV, également connu sous le nom de BlackCat, est un groupe de ransomwares apparu pour la première fois en novembre 2021. Le groupe est connu pour mener des attaques sophistiquées de ransomware contre des entreprises et des organisations du monde entier. Mais depuis quelques jours, les pages de fuite du groupe de ransomwares ne sont plus accessibles ou ne présentent aucun contenu. Les administrateurs du Darknet parlent de…

lire plus

ALPHV : Les casinos et hôtels de Las Vegas paralysés par un piratage
Brèves sur la cybersécurité B2B

MGM Resorts, un opérateur américain d'hôtels et de casinos, a récemment été touché par une attaque de ransomware qui a désactivé plusieurs systèmes dans certains de ses sites clés de Las Vegas, interrompant ainsi les opérations dans plusieurs casinos et hôtels de Las Vegas. MGM Resorts, qui exploite de nombreux casinos et hôtels parmi les plus populaires de Las Vegas, dont le Bellagio, est toujours aux prises avec les conséquences de l'attaque. Au début de la semaine dernière, des pirates informatiques ont considérablement perturbé les opérations, entraînant la fermeture de casinos. À travers l'attaque...

lire plus

ALPHV : le fournisseur de système de point de vente NCR attaqué
Brèves sur la cybersécurité B2B

NCR, connu pour ses systèmes d'encaissement et ses services pour l'industrie de la restauration, a été victime il y a quelques jours d'une attaque de pirate informatique sur l'un de ses systèmes cloud de la filiale Aloha Enterprise. La page de fuite du groupe APT ALPHV ou BlackCat prétend être l'attaquant. Les auteurs n'auraient pas pénétré plus loin, mais auraient influencé le flux de certains services. Des problèmes avec le service cloud de la filiale NCR Aloha Enterprise seraient survenus le 12 avril. La page d'état du service a signalé une panne pendant 2 jours, mais n'a donné aucune autre indication de la raison. Ce n'est que le 15 avril que...

lire plus

Le rançongiciel ALPHV cible les anciennes vulnérabilités de sauvegarde Veritas
Le rançongiciel ALPHV cible les anciennes vulnérabilités de sauvegarde Veritas

Selon Mandiant, un partenaire ransomware d'ALPHV recherche de plus en plus d'anciennes vulnérabilités dans les installations de sauvegarde Veritas. Les lacunes sont en fait connues depuis 2021 – mais beaucoup d'entre elles n'ont pas été corrigées. Il devrait actuellement être possible de trouver plus de 8.500 4466 instances de sauvegarde sur le Web. Mandiant a observé un nouveau partenaire de ransomware ALPHV (alias BlackCat ransomware) suivi comme UNC2021 ciblant les installations publiques de Veritas Backup Exec pour les vulnérabilités CVE-27876-2021, CVE-27877-2021 et CVE -27878-2021 sont vulnérables. Ces CVE sont connus depuis mars XNUMX et des correctifs sont également disponibles. Cependant, certains administrateurs ont le…

lire plus

ALPHV affirme avoir piraté le fabricant de caméras Ring
Brèves sur la cybersécurité B2B

Outre de nombreux utilisateurs privés, le fournisseur Ring fournit également aux petites entreprises des caméras, des systèmes de surveillance et des sonnettes vidéo. Désormais, la filiale Amazon Ring peut être trouvée en tant que victime sur la page de fuite ALPHV ou BlackCat. Dès que le groupe APT ALPHV ou BlackCat a piraté une entreprise, celle-ci est publiquement exposée sur sa page de fuite. Normalement, il indique toujours quand et combien de données ont été volées. Car le but du groupe est toujours le chantage multiple. L'entreprise est d'abord piratée, puis les données sont cryptées à l'aide d'un rançongiciel. Mais avant cela, le groupe transporte encore un…

lire plus

ALPHV-BlackCat met les données de Meyer & Meyer sur le dark web
Brèves sur la cybersécurité B2B

Derrière l'attaque contre la société de logistique d'Osnabrück Meyer & Meyer se trouve le groupe APT ALPHV ou BlackCat. Divers documents de l'entreprise sont publiés sur leur page de fuite sur le dark web. Déjà le 6 décembre, une cyberattaque réussie a eu lieu contre les systèmes de la célèbre entreprise de logistique textile Meyer & Meyer. Lors de la visite de son site Web, la société déclare toujours qu'elle travaille sur les conséquences de la cyberattaque. Meyer & Meyer a ouvertement communiqué l'attaque sur ses systèmes, mais n'a fourni aucune autre information sur la portée et les effets exacts. Des données individuelles sur le dark web…

lire plus