Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Hope : outil de décryptage des données Black Basta
Brèves sur la cybersécurité B2B

Les pirates font également des erreurs : selon un rapport sur GitHub, les experts de SRLabs ont découvert une vulnérabilité dans le ransomware Black Basta. Vous avez ensuite pu créer un outil de décryptage, qui peut probablement sauvegarder les données dans de nombreux cas. Le groupe APT Black Basta a causé beaucoup de dégâts avec son ransomware. De nombreuses entreprises concernées n’ont pas participé au chantage, mais elles ont souvent perdu certaines données. Il y a désormais de nouveau de l'espoir pour la récupération de certaines données : les experts de SRLabs ont découvert une vulnérabilité dans le ransomware de...

lire plus

APT : Coopération de Hive, Royal et Black Basta Ransomware
Actualités Sophos

Dans son rapport Clustering Attacker Behaviour Reveals Hidden Patterns, Sophos publie de nouvelles informations sur les connexions entre les groupes de ransomwares les plus importants de l'année écoulée : Hive, Black Basta et Royal. Des attaques récentes suggèrent que les trois groupes de rançongiciels partagent des playbooks ou des partenaires. En janvier 2023, Sophos X-Ops avait enquêté sur quatre attaques de rançongiciels différentes sur une période de trois mois, une provenant de Hive, deux de Royal et une de Black Basta. Des similitudes claires entre les attaques ont été trouvées. Bien que Royal soit considéré comme un groupe très fermé sans partenaires visibles des forums clandestins...

lire plus

Analyse des ransomwares pour l'Allemagne : Black Basta en tête
Analyse des ransomwares pour l'Allemagne : Black Basta en tête

L'équipe de renseignement sur les menaces de Malwarebytes a analysé les activités des groupes de rançongiciels en Allemagne d'avril 2022 à mars 2023 et les a publiées dans son rapport sur les rançongiciels par pays. Résultat : l'Allemagne est une cible mondiale majeure pour les attaques de ransomwares. Black Basta aime particulièrement attaquer. Dans le classement Malwarebytes, l'Allemagne occupe la quatrième place avec 114 attaques connues - après les États-Unis avec 1.167 163 attaques, la Grande-Bretagne avec 132 attaques et le Canada avec XNUMX attaques. Au sein de l'UE, l'Allemagne est le pays le plus attaqué. De plus, l'Allemagne est le pays le plus attaqué où l'anglais…

lire plus

Pris: structure de Black Basta radiographiée
Pris: structure de Black Basta radiographiée

Le fournisseur de sécurité Quadrant a réussi à suivre en direct une attaque de Black Basta et à évaluer le contexte technique. Les experts ne connaissent pas les processus chez Black Basta, mais ont également découvert les failles, qui peuvent désormais être surveillées. C'est un coup dur pour toute la structure de Black Basta, qui ne peut plus être utilisée de cette manière. Quadrant a récemment aidé un client dans un compromis à l'échelle de l'entreprise par le groupe de rançongiciels Black Basta. Ce groupe est une organisation de ransomware-as-a-service (RaaS) connue pour cibler les moyennes et grandes entreprises...

lire plus

Rapport sur les ransomwares : LockBit reste le plus dangereux

LockBit reste le leader parmi les groupes vendant des ransomwares en tant que service (RaaS) en octobre. C'est ce que montre le rapport Malwarebytes ransomware d'octobre. Même les dangereux groupes Black Basta ou ALPHV ne s'attaquent pas aussi massivement aux entreprises. L'équipe de renseignement sur les menaces de Malwarebytes a attribué 59 attaques au groupe de rançongiciels LockBit au cours du mois dernier (contre 109 attaques en septembre 2022 et 62 attaques en août 2022). Karakurt et ALPHV arrivent à la deuxième place en octobre, avec 28 attaques chacun. Black Basta prend la troisième place avec 25 attaques. LockBit remplace Conti qui...

lire plus

Attaque dpa : Black Basta propose des données sur le Darknet
Brèves sur la cybersécurité B2B

Comme déjà signalé, l'informatique de l'agence de presse allemande (dpa) a été touchée par une cyberattaque. Les auteurs ont probablement eu plus de succès que prévu. Selon diverses sources, le groupe de hackers Black Basta propose les données capturées sur le dark web : fiches de paie et données sensibles d'environ 1.500 XNUMX employés de la dpa. Dans les premières annonces, ce n'était qu'une supposition, maintenant c'est une certitude. Le groupe de piratage Black Basta a mené la cyberattaque contre l'agence de presse allemande (dpa) et a réussi à voler des données. Comme le rapporte le miroir, les données seraient les fiches de paie des employés avec…

lire plus

Découvertes sur le groupe de rançongiciels Black Basta
Brèves sur la cybersécurité B2B

L'unité 42, l'équipe d'analyse des logiciels malveillants de Palo Alto Networks, a publié un rapport détaillant le groupe de rançongiciels Black Basta, qui est apparu pour la première fois en avril 2022 et n'a cessé d'augmenter depuis. Depuis l'émergence des rançongiciels, les membres du groupe ont été très actifs dans la distribution et l'extorsion des entreprises. Les attaquants gèrent une place de marché et un blog sur la cybercriminalité où le groupe répertorie les noms, les descriptions, le pourcentage de publication, le nombre de visites et toutes les données exfiltrées de leurs victimes. Black Basta gère sa propre page de fuite Bien que le…

lire plus

Rapport sur les ransomwares : LockBit, Black Basta et même REvil
Rapport sur les ransomwares : LockBit, Black Basta et même REvil

Le rapport de juillet 2022 sur les rançongiciels de Malwarebytes montre peu de nouvelles. LockBit et Black Basta continuent d'être en tête des statistiques d'attaque. Ce qui est nouveau, cependant, c'est l'apparition du rançongiciel REvil (également connu sous le nom de Sodinokibi), que l'on croyait mort. Comme les mois précédents, LockBit reste de loin le ransomware le plus actif. L'équipe de renseignement sur les menaces de Malwarebytes a attribué 2022 attaques au groupe de rançongiciels en juillet 61 (contre 44 attaques en juin 2022 et 73 attaques en mai 2022). Black Basta, une variante de ransomware relativement nouvelle apparue pour la première fois en avril 2022, suit LockBit avec 35…

lire plus

Rapport sur les rançongiciels : anciennes connaissances avec LockBit, Karakurt, Black Basta, ALPHV

Malwarebytes publie son rapport de juin sur les ransomwares. Comme le mois précédent, LockBit reste de loin le ransomware le plus répandu. Viennent ensuite Mais il y a aussi de nouveaux développements. Karakurt, Black Basta, ALPHV ou BlackCat. L'équipe Malwarebytes Threat Intelligence a attribué 44 attaques au groupe de rançongiciels LockBit en juin 2022 (contre 73 attaques en mai 2022). LockBit a été suivi en juin par Karakurt avec 27 attaques, Black Basta avec 18 attaques et ALPHV (alias BlackCat) avec 15 attaques. Conti ne prend plus de place dans l'analyse en juin...

lire plus