Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Un retour de Lockbit est probable
Brèves sur la cybersécurité B2B

Il est fondamental que Lockbit soit à nouveau visible rapidement. Les victimes sont probablement moins disposées à payer tant qu'il y a des rumeurs selon lesquelles le groupe n'est plus opérationnel. « Il est désormais connu que Lockbit, contrairement à ses propres déclarations, ne supprime pas les données volées. Une raison de plus pour tenir bon et ne pas payer en cas de chantage. Ils ont mis en place un nouveau site de fuite de .onion. Le groupe y affirme que les autorités chargées de l'enquête ont utilisé une vulnérabilité PHP pour le retrait. Il s'agit d'une campagne de relations publiques. Lockbit veut relativiser les dégâts du retrait et faire preuve de force...

lire plus

Classification de la rupture de LockBit
Brèves sur la cybersécurité B2B

Les forces de l'ordre européennes et américaines ont réussi à arrêter deux membres du célèbre groupe LockBit. Cette frappe importante contre le groupe de ransomwares représente une avancée significative dans la lutte contre la cybercriminalité organisée. LockBit est l'un des acteurs de menace les plus connus qui, contrairement à beaucoup de ses concurrents, attaque effrontément les hôpitaux et les infrastructures critiques elles-mêmes. Avec l'arrestation de deux personnes et l'enquête en cours contre les développeurs et partenaires du groupe, les forces de l'ordre envoient un message clair aux autres opérateurs de malwares : la cybercriminalité a des conséquences importantes. Les groupes de cybercriminalité sont de plus en plus exposés L'arrestation en cours...

lire plus

FBI, Europol, NCA : le groupe APT LockBit fracassé !

Selon les autorités, Europol, le FBI et la NCA britannique ont démantelé le groupe APT LockBit. Au moins, il contrôle tous les sites de fuite du darknet et distribue probablement déjà des outils de décryptage. Les autorités ont même utilisé le système des sites de fuite pour diffuser des informations et des outils. Cela semble trop beau pour être vrai : un réseau mondial d'autorités telles que le FBI, Eruopol, la NCA et bien d'autres ont réussi à porter un coup important au groupe APT LockBit. Officiellement, le réseau du groupe a été démantelé, les serveurs repris, les codes sources et documents confisqués et...

lire plus

Commentaires sur le démantèlement du réseau de ransomware Hive
Le réseau de rançongiciels Hive détruit

Des enquêteurs d'Allemagne, des États-Unis et des Pays-Bas ont démantelé le réseau mondial de rançongiciels "Hive". Les procureurs allemands ont déclaré que sur plus de 1.500 70 cyberattaques contre des organisations dans le monde, 2022 attaques se sont produites en Allemagne. Les experts Kimberly Goody et John Hultquist ont commenté le réseau Hive et les conséquences probables du retrait : « Dans nos enquêtes de réponse aux incidents de 15, Hive était la plus active de toutes les familles de ransomwares observées : Hive était responsable de plus de XNUMX % des attaques de ransomwares responsables. auquel nous avons répondu. Les personnes touchées viennent d'un grand nombre de pays. Le plus grand…

lire plus

Le FBI, le BKA et Europol détruisent le réseau de rançongiciels Hive
Le FBI, le BKA et Europol détruisent le réseau de rançongiciels Hive

Le FBI a secrètement infiltré le réseau Hive et, en plus des serveurs de clés et des clés de déchiffrement, a même repris la page de fuite du groupe Hive sur le dark web. Ce faisant, le FBI, le BKA allemand, la police du Bade-Wurtemberg et Europol ont déjoué des demandes de rançon de plus de 130 millions de dollars américains. Le ministère américain de la Justice a annoncé que sa campagne de perturbation d'un mois contre le groupe de rançongiciels Hive a maintenant porté ses fruits. Le groupe de rançongiciels était responsable de plus de 1.500 80 victimes dans plus de XNUMX pays. Y compris les hôpitaux, les districts scolaires, les sociétés financières et les infrastructures critiques (KRITIS). L'action était un effort conjoint du FBI, du BKA allemand, du…

lire plus

Le réseau VPN Gangster VPNLab.net fermé par les forces de l'ordre
Brèves sur la cybersécurité B2B

Quiconque appelle la page VPNLab.net n'obtient qu'un "Ce domaine a été saisi" - Cette page a été confisquée. Diverses attaques de rançongiciels ont été acheminées et des logiciels malveillants ont été distribués via le réseau VPN, comme Ryuk. Le réseau VPN spécial avec deux serveurs en cascade gérés par plus de 12 agences internationales d'application de la loi dans l'opération Cyborg. Le lundi 17.01.2022 janvier XNUMX, les enquêteurs du département de police de Hanovre et du parquet de Verden ont réussi à mettre hors ligne plusieurs serveurs de VPNLab.net, à partir desquels opèrent des groupes cybercriminels (appelé "takedown"). Diverses agences d'application de la loi du monde entier ont été impliquées dans l'opération à grande échelle...

lire plus

Les autorités russes auraient démantelé le groupe REvil
Brèves sur la cybersécurité B2B

Comme le rapporte Tageschau.de, les autorités russes déclarent avoir traqué et détruit le groupe de hackers REvil. Des hackers du groupe REvil seraient à l'origine de milliers d'attaques de ransomwares, comme sur le prestataire informatique américain Kaseya et ses 40.000 14 entreprises clientes. Comme l'a rapporté Tageschau.de, les États-Unis ont demandé aux autorités russes si les informations faisant état de la dissolution du groupe de hackers REvil étaient vraies. Selon leurs propres déclarations, les enquêteurs russes ont maintenant dissous l'infrastructure REvil. Les services secrets nationaux du FSB ont annoncé que les activités illégales des membres avaient été démantelées. Lors de perquisitions dans XNUMX lieux de résidence, de l'argent et du matériel ont été...

lire plus

Commentaire de Sophos sur l'arrêt d'Emotet
Actualités Sophos

"Le monde sera certainement un endroit plus sûr maintenant qu'Emotet a été temporairement neutralisé, mais malheureusement ce n'est pas la solution finale au problème. Il semble que les gros poissons derrière l'opération Emotet n'aient pas été attrapés. Un commentaire de Chester Wisniewski, chercheur principal chez Sophos. Il est fort probable que les bailleurs de fonds non attrapés mettent en place une nouvelle infrastructure et reprennent tôt ou tard leurs machinations comme d'habitude. Compte tenu des profits massifs associés à leurs activités de cybercriminalité passées, ils pourraient tout aussi bien choisir de…

lire plus