Un important assureur touché par des pirates informatiques
L’assureur Activa menacé par les pirates informatiques du groupe BlackCat. Les hackers affirment que ce n’est pas la première infiltration.
Les infiltrations malveillantes sont malheureusement légion. Des entreprises cyber-attaquées plusieurs fois, par différents groupes, ce n’est pas une légende. L’été dernier, je vous expliquais, par exemple, comment les pirates informatiques des groupes Ragnar, Hive et Donut avaient infiltré la multinationale SANDO ou encore l’industriel DESFA, spécialisé dans les systèmes de transport de gaz.
Ce 21 avril, les pirates du groupe ALPHV, alias BlackCat, ont annoncé le piratage de l’assureur Activa. « Le Groupe ACTIVA a été piraté« , affirment les malfaiteurs. Pour prouver leur malveillance, BlackCat a affiché plusieurs preuves de données personnelles exfiltrées.
Dans leur texte de menace, ALPHV semble vouloir se venger et explique le devenir des informations exfiltrées. Les données confidentielles et personnelles finiront par être exploitées « à des fins criminelles !« .
Du bluff ?
Les pirates affirment que ce n’est pas la première malveillance à l’encontre de cet assureur basé au Cameroun. « Nous avons la preuve que la société a été précédemment exposée à des attaques de piratage d’autres groupes et a dissimulé la fuite de données« .
Avec un capital social de 4,8 milliards de Fcfa (7,3 millions d’euros), Activa Assurances RDC est l’une des plus importantes compagnies d’assurance panafricaines et privées présente dans 48 pays. Aucune information sur le site de l’assureur n’annonce un potentiel piratage informatique.
Dans les données diffusées par les pirates: les ressources humaines, les indemnisations, des centaines de documents clients, etc. BlackCat s’est attaqué, ces derniers jours, à la Commune de Yucatan au Mexique ou encore à Western Digital, le géant du support de sauvegarde.
BlackCat affiche 368 victimes dont les données ont été diffusées selon les chiffres de veille de ZATAZ (2ème sur 15).
Dans le top 15 de ces malveillants omniprésents, LockBit affiche plus de 1 771 victimes, dont 748 depuis LockBit 3.0 en juin 2022. Ils sont suivis par Cl0p 236 malveillances et Bian Lian avec 186 victimes.