De nouveaux groupes pirates spécialisés dans le chantage numérique apparaissent
Voilà qui n’est pas rassurant. Plusieurs nouveaux groupes de pirates sont apparus dans la scène des malveillants informatiques spécialisés dans le rançonnage numérique. Des adeptes du ransomware qui affichent déjà plusieurs dizaines de victimes dont un assureur français ou encore Coca-Cola Chili et Bolivie.
Ils signent leurs malveillances numériques sous les pseudonymes de Promotheus, Elon musknow, leakleakleak, Payload ou encore Grief.
ZATAZ surveille les actions de 72 groupes de rançonnages et j’avoue être étonné de l’apparition d’autant de groupes en si peu de temps (15 jours). Des pirates qui agissent dans l’ombre depuis des mois. Est-ce des « affiliés » venus de chez Darkside. Ce groupe a fermé boutique aprés l’arrestation d’un de ses utilisateurs. Un Québécois qui serait le présumé auteur de la cyberattaque de Colonial Pipeline. Une arrestation par la GRC qui aurait obligé les « chefs » de Darkside à plier bagage.
Promotheus, le plus vorace de ces nouveaux terroristes du numérique, affiche 27 victimes depuis la fin mars 2021.
Dans leur tableau de chasse : Coca-Cola Embonor, la filiale Chilienne et Bolivienne de la boisson à bulles ou encore l’assureur français Arca.
Un groupe de pirates qui annonce clairement revendre les données exfiltrées. Coca-Cola Embonor a été vendu.
Etonnant, les pirates affichent aussi les sociétés qui auraient payé leur chantage numérique, comme l’industriel autrichien « Dinkhauser Kartonagen ».
A noter que ce groupe s’affiche clairement comme étant un utilisateur affilié de REVil. REvil est connu aussi sous le nom de Sodinokibi. Bref, la location de ransomware (RaaS) se porte bien… malheureusement ! Promotheus diffuse que quelques captures écrans de ses exfiltrations.
Retrouvez l’enquête de ZATAZ sur les groupes de rançonneurs dans l’étude lancée voilà bientôt deux ans baptisée « Ransomware 360/365« .