Western Digital, géant de la sauvegarde, des données sensibles volées ?
Les discrets mais néanmoins actifs hackers du groupe ALPHV menacent le professionnel de la sauvegarde, Western Digital, de révéler les fichiers qu’auraient volés les pirates informatiques.
Les pirates informatiques du groupe ALPHV, connus aussi sous le nom de BlackCat, viennent de lancer un étonnant ultimatum à la société Western Digital.
Western Digital est une entreprise américaine spécialisée dans la fabrication de disques durs et de produits de stockage de données. Fondée en 1970, cette société est un gros fournisseur de disques durs pour les ordinateurs personnels, les serveurs, les systèmes de stockage en réseau et les systèmes de stockage externes. Western Digital a également acquis SanDisk (19 milliards de dollars), un fabricant de produits de stockage de mémoire flash, en 2016. Depuis lors, l’entreprise a étendu sa gamme de produits pour inclure des disques durs et des disques SSD pour les consommateurs et les entreprises, ainsi que des solutions de stockage en nuage.
Les chats noirs d’ALPHV annoncent avoir mis la main sur des fichiers appartenant à Western Digital. Grand classique du chantage numérique, il est proposé au géant américain de payer si ce dernier ne souhaite pas voir ses secrets divulgués. Et selon BlackCat, les secrets seraient très nombreux. « Renseignement occidental ou disque dur Western : La frontière fine entre la vente de disques et l’espionnage », s’amusent à titrer les pirates.
« Oh Western Digital, les chances que nous vous donnons, mais le comportement continuellement égocentrique que vous montrez indique que vous ne vous souciez même pas du bien-être de votre entreprise le moins du monde. […] Je suis perplexe à ce sujet car nous avons proposé de leur donner les arbres de fichiers de tout, comme tous les groupes le font lorsqu’ils extorquent leurs victimes« , explique le pirate. Il ajoute avoir donné une interview dans la presse américaine pour faire réagir Western Digital. « Des documents importants seront publiés alors que des artefacts inestimables seront vendus. Pour l’instant, rien n’a été vendu ou divulgué« , affiche ALPHV.
Selon ces derniers, le formulaire obligatoire 8-K déposé par WD auprès du gendarme boursier américain, la Securities and Exchange Commission, aurait « édulcoré plusieurs détails concernant notre intrusion. […] Nous vous b****** jusqu’à ce que vous ne puissiez plus tenir, Western Digital. Considérez ceci comme notre dernier avertissement ! » Sale ambiance !
ZATAZ vous avait révélé, en 2022, comment les pirates d’ALPHV avait mis en place un moteur de recherche des données (ci-dessus). Informations qu’ils avaient pu exfiltrer dans leurs exactions numériques. Un moteur de recherche, dans le darknet, qui regroupe à ce jour 1 895 002 fichiers pour 1.13 TB de données internes volées aux entreprises rançonnées.