Les pirates du groupe BlackCat développement une API !
ALPHV, également connu sous le nom de BlackCat, a développé une API pour son système de fuite de données (DLS). Mission, maximiser les dommages et ainsi exercer une pression encore plus forte sur les victimes.
Il y a bientôt un an, je vous révélais comment ALPHV, aka BlackCat, proposait un moteur de recherche dédié aux informations que ces spécialistes du ransomware avaient pu collecter dans leurs nombreuses infiltrations malveillantes.
Depuis quelques semaines, BlackCat a établi de nouvelles tendances dans le domaine de l’extorsion en développant une API pour son Système de fuite de données. Mission, maximiser les dommages et ainsi exercer une pression encore plus forte sur les victimes.
Cette API permet de réaliser un échange opérationnel d’informations diverses sur de nouvelles victimes ajoutées au DLS, ou sur les mises à jour de statut des victimes déjà enregistrées, à partir d’une certaine date.
ALPHV a également présenté un scanner écrit en Python, permettant d’obtenir les informations les plus récentes sur l’endroit où les données ont été divulguées.
Ces nouveaux développements semblent être motivés par une réduction du nombre de personnes payant la rançon. Bilan, mettre la pression, encore et toujours !
Pendant ce temps, les pirates du groupe CLOP, qui, selon certaines estimations, auraient pu gagner au moins 75 millions de dollars dans le cadre de l’affaire MOVEit, a mis en place un outil [ma capture écran ci-dessous] permettant de retrouver toutes les données qu’ils ont pu copier. Il passe par le protocole Torrent.