La Réunion des Musées Nationaux piratée par Brain Cipher
Le groupe de pirates informatiques Brain Cipher a ciblé la Réunion des Musées Nationaux (RMN), la désignant comme l’une de ses victimes.
✨ LES INFOS DE LA SEMAINE, CHAQUE SAMEDI, PAR COURRIEL ! ✨
✨ Ne manquez rien ! Abonnez-vous et restez informé ! ✨
Le ransomware Brain Cipher est apparu au début de juin 2024. Ce groupe de pirates informatiques, spécialisé dans le chantage numérique, utilise un code malveillant dérivé de celui de LockBit Black, dont le code source de la version LockBit 3.0 avait fuité.
Comme le rappelle LeMagIt, Brain Cipher s’est fait connaître par le piratage du Centre national de données indonésien (Pusat Data Nasional – PDN). Cette attaque a provoqué des perturbations importantes dans les services publics, affectant 210 institutions, notamment les systèmes d’immigration et d’inscription des nouveaux étudiants.
Selon SentinelOne, le phishing et le spear phishing sont les principaux vecteurs de diffusion du ransomware Brain Cipher. Brain Cipher utilise l’adresse de messagerie cyberfear[.]com [un service de messagerie prétendument anonyme] pour communiquer avec les victimes, à l’instar d’autres familles de ransomwares récemment apparues, comme Risen et SenSayQ.
Brain Cipher utilise également des portails de discussion basés sur TOR pour suivre les communications et les négociations de paiement. C’est sur l’un de ces portails qu’une cible française, la Réunion des Musées Nationaux (RMN), a été identifiée. « Bienvenue sur Brain Cipher ! Sur cette page, nous publions des informations sur les entreprises qui négligent le stockage et la protection des données personnelles« , indiquent les pirates, annonçant la diffusion de 300 Go de données copiées ce jeudi.
Brain Cipher affiche 11 victimes, dont deux françaises.
Très interessant