Quand les opérateurs de ransomware s’unissent
Les opérateurs de ransomware Maze et Ragnar s’unissent pour le meilleur du pire !
Le commentaire de Younoussa SANFO, expert en cybersécurité et en investigations numériques au Burkina Faso, sur ma page Linkedin m’a fait sourire, et il a terriblement raison : « Et ils eurent de vilains enfants« . Les pirates informatiques, opérateurs des ransomwares Maze et Ragnar s’unissent.
Je vous montrais, dans mon émission Twitch du week-end, ces rapprochements qui se font dans des lieux qui ne portent pas de nom. Rien d’officiel, des commentaires, des propositions, dans des forums privés. Seulement, je vous avoue que je ne m’attendais pas à ce qu’ils l’annoncent officiellement, comme un jeune couple qui publierait ses bans de mariage.
Ce lundi 8 juin 2020, Maze a annoncé cette alliance avec Ragnar [capture écran au début de cet article]. Les voyous ont baptisé cela : Maze Cartel provided by Ragnar. Bilan, Maze diffuse les infiltrations et fichiers volés par Ragnar. De quoi accentuer la « communication » pour tenter de faire payer les victimes.
Quand j'expliquais que certains groupes d'opérateurs de #ransomware étaient en train de s'unir, je ne m'attendais pas à ce qu'ils l'annoncent publiquement ! #cybersecurite – Bref, Maze et Ragnar viennent de publier les bans ! @zataz pic.twitter.com/B7IekIV17k
— Damien Bancal (@Damien_Bancal) June 8, 2020
D’autant plus étonnante que cette alliance se fait au moment au Ragnar diffuse dans son propre espace privatif l’infiltration de la société Brunerworks & Bhivelab. Entreprise qui se retrouve avec des milliers de documents sensibles (ID, Clients, codes secrets, …) diffusés par les malveillants, sur Mega. Dans le dossier diffusé de 25Go compressés, entre autres, des plans de gestion de crise en cas de … piratage !
Les trois victimes de ce « cartel » : SEIC (Finance – USA / Canada / Asie) ; Bhive lab (Nouvelle technologie – US) et donc, Brunner works (IT – USA).
Alors, soit Maze a piraté Ragnar, soit les deux vont avoir des enfants biens vilains et biens méchants !
Mise à jour : Second mariage avec LockBit.
Pingback: ZATAZ » Conti : 43e groupe opérateurs de ransomware
Pingback: ZATAZ » MAZE ne répond plus