Suivez les dernières actualités, explications et histoires technologiques associées.
Des équipes de recherche ont mis en garde contre une entité connue sous le nom de Ransom Busters, qui contacte les victimes d’attaques par rançongiciel avant leur annonce et demande jusqu’à 60 000 dollars en échange de clés de déchiffrement et de la suppression des données volées. Les éléments disponibles indiquent que cette entité pourrait être un partenaire affilié aux opérations de rançongiciel elles-mêmes, et non une entreprise indépendante de récupération.
Un partenaire du rançongiciel Akira a exploité un appareil SonicWall VPN exposé et dépourvu d’authentification multifacteur pour accéder au réseau de la victime, puis a désactivé les outils de protection en redémarrant le système en mode sans échec. Les attaquants sont parvenus à voler des données et des identifiants en moins de cinq heures, mais la charge utile du rançongiciel n’a pas réussi à chiffrer les fichiers en raison d’erreurs liées à la mémoire.