cybersécurité

Qui sont les hackers derrière la cyberattaque contre la mairie de Lille ?

Un collectif de hackers criminels a revendiqué l’attaque contre la mairie de Lille ce 27 mars. Des données d’usagers sont en otage et le groupe exige une rançon à la mairie pour lui rendre les données.

On connait le nom du responsable de la cyberattaque contre la mairie de Lille. Le groupe de cybercriminels de Royal Ransomware a revendiqué l’attaque ce 27 mars sur leur site Darknet, publiant 350 Go des données dérobées dans la foulée. Les pirates indiquent sur leur site darknet qu’il ne s’agit que de 10 % des fichiers détenus, ce qui voudrait dire qu’ils auraient en main plus de 3,5 To de dossiers appartenant à la mairie de Lille. L’administration expliquait d’abord ne pas être certaine du volume de données potentiellement dérobées. Des fonctionnaires ont été contactés par les cybercriminels alors que l’enquête est encore en cours.

Les hackers de Royal Ransomware n’ont pas précisé la somme demandée à Lille. Selon l’agence américaine de cybersécurité, le groupe demande généralement entre 1 million de dollars à 11 millions de dollars en bitcoinsIl est rare que les institutions publiques payent les rançons demandées par les pirates. Les fichiers seront probablement revendus sur les forums de pirates.

Plus d’une centaine de victimes

Royal Ransomware est l’un des nouveaux groupes émergeant sur la scène du cybercrime. Le collectif a débarqué en fin d’année 2022 et a très rapidement enchainé les attaques pour se hisser parmi les collectifs de ransomware les plus prolifiques. Les États-Unis sont leur région privilégiée, avec une préférence pour les petites et moyennes entreprises, note un rapport de la société Trend Micro. L’agence américaine de cybersécurité s’intéresse également à ce groupe, précisant que plus d’une centaine de victimes ont déjà été recensés. Le chiffre est probablement plus élevé, puisque de nombreuses entreprises préfèrent dissimuler les cyberattaques.

Source

Veille-cyber

Recent Posts

Les 7 menaces cyber les plus fréquentes en entreprise

Introduction La cybersécurité est devenue une priorité stratégique pour toutes les entreprises, grandes ou petites.…

2 jours ago

Cybersécurité : Vers une montée en compétence des établissements de santé grâce aux exercices de crise

Cybersécurité : les établissements de santé renforcent leur défense grâce aux exercices de crise Face…

1 semaine ago

Règlement DORA : implications contractuelles pour les entités financières et les prestataires informatiques

La transformation numérique du secteur financier n'a pas que du bon : elle augmente aussi…

1 semaine ago

L’IA : opportunité ou menace ? Les DSI de la finance s’interrogent

L'IA : opportunité ou menace ? Les DSI de la finance s'interrogent Alors que l'intelligence…

2 semaines ago

Telegram menace de quitter la France : le chiffrement de bout en bout en ligne de mire

Telegram envisage de quitter la France : le chiffrement de bout en bout au cœur…

2 semaines ago

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le secteur financier

Sécurité des identités : un pilier essentiel pour la conformité au règlement DORA dans le…

2 semaines ago

This website uses cookies.