Ransomware dans le désert
L’une des plus grandes exploitations aquacoles au monde, la saoudienne National Aquaculture Group, attaquée par un maître chanteur.
La National Aquaculture Group (NAQUA) est l’une des plus grandes exploitations aquacoles au monde. Parmi ses originalités, officier sur les rives de la mer Rouge en Arabie saoudite. NAQUA, dispose de l’une des plus grandes fermes marines entièrement automatisée au monde employant plus de 2500 personnes et avec une capacité annuelle de 100 000 tonnes. Il n’est pas rare de croiser leurs poissons et crevettes géantes sur les étals d’Europe et d’Amérique du Nord.
Seulement, depuis février, il y a comme une arrête dans la crevette. L’entreprise a vue 645 de ses machines attaquées par le ransomware Dopple. Ordinateurs et serveurs tels que des machines portant le nom d’un éditeur d’antivirus internationalement connu. Des systèmes sous Windows 10 Entreprise, W10 pro, Win7 pro et entreprise, Windows 8.1, des Windows server 2003, 2008, 2012, 2016 et … Windows XP.
A noter aussi plusieurs machines sous Linux référencées !
Une fois encore, dans cette nouvelle infiltration, des documents internes ont été diffusés par les pirates pour faire plier à leur exigence, une rançon, la victime. Le chiffrement de ne fait pas payer la cible. Les pirates menace de diffuser toutes les informations volées avant la prise d’otage des machines.
Plusieurs centaines de documents et informations concernant les comptes administrateurs, le budget de l’entreprise pour 2020, son école, ses prix, ses clients, employés ont déjà été diffusés. L’enfer pour la moindre entreprise !