More

    Alerte Cyberattaques : Le Gang Interlock Intensifie ses Rançongiciels en France et Amérique du Nord

    France, États-Unis

    Interlock, un gang de cybercriminels apparu en 2024, intensifie considérablement ses attaques. Le FBI met en garde les entreprises face aux techniques rares utilisées par ces hackers dans le monde du ransomware pour parvenir à leurs fins.

    Une série d’offensives alarmantes

    Interlock, spécialisé dans l’extorsion, multiplie les attaques. Dans un communiqué commun, la CISA (Cybersecurity and Infrastructure Security Agency) et le FBI mettent en garde les entreprises contre les actions menées par ce groupuscule. Selon leur rapport, Interlock mène actuellement une série d’opérations motivées par le profit.

    La double extorsion en pratique

    Apparu en septembre 2024, le gang Interlock est particulièrement connu pour sa pratique de **la double extorsion**. Avant de chiffrer toutes les données d’une entreprise, les cybercriminels les exfiltrent sur leurs propres serveurs. Ils menacent ensuite de publier ces données sur le dark web, maximisant ainsi les chances d’obtenir une rançon, surtout si l’entreprise possède des sauvegardes des données compromises.

    Tactiques d’infiltration innovantes

    Pour infiltrer leur ransomware dans les systèmes cibles, le gang utilise **plusieurs tactiques**. Récemment, Interlock a recours à une méthode de manipulation appelée FileFix, incitant la victime à exécuter elle-même du code malveillant sur son ordinateur. Cette technique permet de contourner plus facilement les mécanismes de sécurité en place.

    Stratégies inhabituelles dans l’industrie du ransomware

    Les enquêtes menées par les agences fédérales américaines révèlent qu’Interlock s’appuie sur des **stratégies peu communes** pour le secteur des ransomwares. Le gang obtient un premier accès aux systèmes informatiques des victimes via un téléchargement furtif qui se déclenche automatiquement lors de la visite d’un site web infecté, sans que l’utilisateur ait besoin de cliquer sur quoi que ce soit.

    Pour piéger leurs cibles, Interlock utilise **des sites web légitimes** préalablement compromis par des cybercriminels, une méthode particulièrement redoutable et efficace dans le domaine des ransomwares.

    Cibles variées : Windows et Linux

    Les agents fédéraux indiquent qu’Interlock s’attaque à la fois à **des ordinateurs sous Windows et sous Linux**. Depuis sa création, le gang a piraté _« un large éventail d’entreprises et de secteurs d’infrastructures critiques en Amérique du Nord et en Europe »_.

    Parmi les victimes, on trouve Kettering Health, un réseau hospitalier américain comprenant 120 établissements, ainsi que DaVita, une entreprise spécialisée dans la dialyse rénale. Interlock concentre de plus en plus ses efforts sur **les géants du secteur de la santé**, qui disposent d’importantes données médicales sensibles.

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici


    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Interceptions au Koweït, Arabie saoudite et EAU; attaques en Irak

    Défenses aériennes ont intercepté missiles et drones au Koweït, Arabie saoudite et EAU; incidents et frappes signalés en Irak et Bahreïn.

    Guerre en Iran : quel dilemme stratégique pour la Chine ?

    Face à la guerre américano-israélienne contre l'Iran, la Chine privilégie prudence et diplomatie : le conflit teste sa stratégie et ses intérêts.

    Dirigeante du KMT accepte l’invitation de Xi et visitera la Chine

    La cheffe du KMT Cheng Li-wun accepte l'invitation de Xi Jinping pour une visite en Chine (7-12 avril) afin de promouvoir dialogue et paix avec Taïwan.

    Risque d’escalade en Iran : l’issue militaire paraît lointaine

    Un expert militaire juge improbable un règlement rapide en Iran et met en garde contre le risque d'une intervention terrestre et d'une escalade.

    Fermeture d’Al-Aqsa : quel projet d’occupation après un mois ?

    Après un mois de fermeture d'Al-Aqsa par Israël, inquiétudes sur la remise en cause du statut, les restrictions d'accès et les tentatives de contrôle.

    Jérusalem : interdiction historique de la messe des Rameaux

    Israël a empêché le patriarche latin d'entrer au Saint‑Sépulcre pour la messe des Rameaux, provoquant une indignation internationale. Pays: Israël, Palestine.

    Beyrouth: Israël frappe la banlieue sud, 6 soldats blessés

    Israël a frappé la banlieue sud de Beyrouth; six soldats israéliens blessés. Hezbollah affirme avoir riposté par tirs et drones vers Israël.

    Agence européenne de sécurité aérienne alerte sur le trafic aérien

    L'Agence européenne de sécurité aérienne alerte sur risques accrus (drones, missiles) et réorganisation des routes aériennes affectant l'UE, l'Iran et Israël.

    à Lire

    Categories