Cybersécurité

Ce nouveau ransomware « Robin des Bois » a une exigence très particulière

Un nouveau ransomware est apparu au cours des derniers mois. Très différent des autres gangs en activité, le groupe de pirates qui l’a conçu a des exigences qui sortent de l’ordinaire.

Les ransomwares continuent de faire des dégâts parmi les particuliers et les entreprises. D’après un rapport de Kaspersky, plus de 40 % des entreprises ont subi une attaque par rançon logiciel l’année dernière. Sur la même période, le nombre de cyberattaques impliquant un ransomware a grimpé de 20 % par rapport à 2021. Plus de 74,2 millions de tentatives d’extorsion ont été recensées par Kaspersky au cours de l’année écoulée.

La tendance s’est poursuivie en 2023. Entre janvier et mars, ReliaQuest, une société de sécurité américaine, a noté une explosion du nombre de victimes. Près de 850 organisations criminelles, spécialisées dans le racket en ligne, ont été recensées sur le Dark Web.

Dans ce contexte, Zimbra, un éditeur de logiciels de collaboration, a été victime d’une cyberattaque à la fin du mois de mars 2023, rapporte Bleeping Computer. Lors de l’opération, intitulée MalasLocker par le média, les pirates sont parvenus à pénétrer les serveurs de la société.

Après avoir chiffré toutes les données, les hackers ont fait part de leurs exigences. À la surprise générale, les pirates ne veulent pas recevoir d’argent. Ils exigent plutôt que Zimbra fassent un geste pour la bonne cause :

« Contrairement aux groupes de ransomware traditionnels, nous ne vous demandons pas de nous envoyer de l’argent. Nous n’aimons tout simplement pas les entreprises et les inégalités économiques. Nous vous demandons simplement de faire un don à un organisme à but non lucratif que nous approuvons. C’est gagnant-gagnant, vous pouvez même obtenir une déduction fiscale ».

Si Zimbra obtempère, les cybercriminels s’engagent à restituer l’accès à tous les fichiers chiffrés par le malware. Sur leur site, accessible depuis le Dark Web, les pirates derrière MalasLocker précisent que toutes leurs victimes doivent faire un don à l’organisation caritative de leur choix. Celui-ci va alors confirmer la donation par le biais d’un mail. Grâce à ce courriel, les pirates vérifient que la « rançon » a bien été versée et que les données peuvent être restituées.

Source

Veille-cyber

Recent Posts

Sécurité des mots de passe : bonnes pratiques pour éviter les failles

Sécurité des mots de passe : bonnes pratiques pour éviter les failles La sécurité des…

3 jours ago

Ransomware : comment prévenir et réagir face à une attaque

Ransomware : comment prévenir et réagir face à une attaque Le ransomware est l’une des…

3 jours ago

Cybersécurité et e-commerce : protéger vos clients et vos ventes

Cybersécurité et e-commerce : protéger vos clients et vos ventes En 2025, les sites e-commerce…

6 jours ago

Les ransomwares : comprendre et se défendre contre cette menace

Les ransomwares : comprendre et se défendre contre cette menace En 2025, les ransomwares représentent…

1 semaine ago

RGPD et cybersécurité : comment rester conforme en 2025

RGPD et cybersécurité : comment rester conforme en 2025 Depuis sa mise en application en…

1 semaine ago

VPN : un outil indispensable pour protéger vos données

VPN : un outil indispensable pour protéger vos données Le VPN, ou « Virtual Private…

1 semaine ago

This website uses cookies.