Thales : les données du fabricant d'armes publiées par LockBit

Brèves sur la cybersécurité B2B

Partager le post

Si vous en croyez les captures d'écran et les fichiers ZIP fournis, alors LockBit a publié les données capturées par le fabricant d'armes Thales - ou du moins une partie de celles-ci. Thales n'a pas encore publié de communiqué officiel sur le piratage. 

Sur la page de fuite de Lockbit, les pirates montrent plusieurs captures d'écran qui proviendraient des données capturées par le fabricant d'armes Thales. On y voit des plans de situation d'installations militaires, ainsi que la structure et l'équipement d'un bâtiment avec radar, tours radio et bureaux - jusqu'aux toilettes mobiles. Les autres images montrent également des diagrammes ou des listes. Les logos et lettrages Thales peuvent être revus et revus sur les écrans, mais cela ne doit bien sûr pas être considéré comme une preuve d'authenticité.

Vendre les données via le dark web ?

Si LockBit dispose des données, cela devrait susciter un intérêt accru sur le dark web. LockBit distribue actuellement toutes les données ou seulement une petite partie des données via sa page de fuite. Vous y trouverez un fichier nommé « screenshots-thalesgroup » et un fichier ZIP « thalesgroup.com-Files-Attack(2).zip ». Les données pourraient même être téléchargées. Mais ce qui s'y trouve réellement devrait être examiné par des experts pour en vérifier l'authenticité. Après tout, l'archive a une taille de 9,5 Go. De nombreux documents et écrans peuvent être inclus. Bien sûr, il n'est recommandé à personne, à l'exception des experts et des procureurs, de télécharger ces données, car cela pourrait également entraîner des poursuites pénales.

🔎 LockBit a publié une archive avec 9,5 Go de données sur sa page de fuite, qui proviendrait du fabricant d'armes Thales (Image : B2B-CS).

LockBit reste la menace n°1

Le groupe de hackers LockBit est actuellement le groupe de hackers le plus dangereux numéro 1. C'est comme ça depuis des mois Rapport Malwarebytes sur les rançongiciels et les logiciels malveillants. Le nombre d'attaques enregistrées et malheureusement souvent réussies est parfois 4 fois plus élevé que dans le n°2. Et il ne semble pas que LockBit veuille lever le pied. Au contraire: parallèlement à Thales, LockBit a également volé beaucoup de données à Continental. D'après le journal de discussion, il s'agirait de 40 To de données, soit 4.000 XNUMX fois plus que Thales !

Continental et Thales ne paient pas

Depuis que LockBit a publié les données, Thales et probablement aussi Continental n'ont pas payé la rançon. Chez Continental, c'était 50 millions de dollars. Apparemment, Thales n'a pas officiellement demandé de rançon mais voulait aider les plaignants contre Thales. L'exigence est assez déroutante. Le texte suivant se trouve sur la page de la fuite : "Comme pour les clients, vous pouvez contacter les organismes compétents pour envisager une action en justice contre cette entreprise, qui a grossièrement négligé les règles de confidentialité. Nous sommes à votre disposition pour vous donner le meilleur. Mais personne ne poursuivra Thales avec LockBit comme témoin.

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

L'IA sur Enterprise Storage combat les ransomwares en temps réel

NetApp est l'un des premiers à intégrer l'intelligence artificielle (IA) et l'apprentissage automatique (ML) directement dans le stockage principal pour lutter contre les ransomwares. ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

[identifiant starbox=USER_ID] <🔎> ff7f00