Les pirates de Bian Lian diffusent les informations volées au CHU de Rennes
[Info ZATAZ] – Peu médiatique et plutôt discret, le groupe de ransomware BianLian n’en reste pas moins agressif et malveillant. Ils viennent de diffuser les informations volées au CHU de Rennes.
Fin juin 2023, on apprend du Centre Hospitalier de Rennes qu’une cyber attaque a eu lieu. Le mercredi 21 juin à 16h30, le Centre Hospitalier Universitaire de Rennes a été alerté par son fournisseur de services Orange Cyberdéfense. Un système de détection a repéré des adresses IP inappropriées dans son réseau. Par mesure de sécurité, toutes les machines et serveurs ont été immédiatement mis hors service, interrompant ainsi la possibilité d’envoyer des courriels.
L’établissement de santé, qui compte 1000 serveurs, 7 000 postes de travail et 140 applications métiers, a rapidement mobilisé une task force préalablement préparée pour de telles situations. La cyberattaque aurait été stoppée environ une heure après son déclenchement. Cependant, en raison de cette attaque, les téléconsultations ont dû être momentanément suspendues.
Depuis, plus de son, plus d’image.
Mais ZATAZ vient de découvrir que les pirates cachés derrière cette cyber attaque sont des affiliés du groupe de maîtres-chanteurs BianLian. Un groupe qui utilise une méthode rarement vue ailleurs, sauf chez Lorenz, et depuis peu, chez RA. BianLian n’affiche pas les entreprises piégées. Le malveillant remplace le nom par des étoiles. L’entreprise verse la rançon demandée, l’alerte pirate disparait. La victime ne paie pas ? Elle se retrouve avec toutes les données exfiltrées diffusées.
Et pour le cas du CHU de Rennes, il y en a beaucoup ! 300Gb repartis en 79 dossiers zippés [afin de réduire la taille des documents pour un téléchargement facilité] diffusés depuis le 28 juillet 2023. Ressources Humaines, comptabilité, données financières, données personnelles ou encore documents techniques ont été jetés en pâture par les pirates. L’intégralité venant d’être mis en
Le seul point positif, les serveurs de stockages de ces pirates sont lents et tombent en panne fréquemment [en fait, il suffit de lancer 10 téléchargements simultanément pour bloquer les downloads].