cybersécurité

Qui sont les hackers derrière la cyberattaque contre la mairie de Lille ?

Un collectif de hackers criminels a revendiqué l’attaque contre la mairie de Lille ce 27 mars. Des données d’usagers sont en otage et le groupe exige une rançon à la mairie pour lui rendre les données.

On connait le nom du responsable de la cyberattaque contre la mairie de Lille. Le groupe de cybercriminels de Royal Ransomware a revendiqué l’attaque ce 27 mars sur leur site Darknet, publiant 350 Go des données dérobées dans la foulée. Les pirates indiquent sur leur site darknet qu’il ne s’agit que de 10 % des fichiers détenus, ce qui voudrait dire qu’ils auraient en main plus de 3,5 To de dossiers appartenant à la mairie de Lille. L’administration expliquait d’abord ne pas être certaine du volume de données potentiellement dérobées. Des fonctionnaires ont été contactés par les cybercriminels alors que l’enquête est encore en cours.

Les hackers de Royal Ransomware n’ont pas précisé la somme demandée à Lille. Selon l’agence américaine de cybersécurité, le groupe demande généralement entre 1 million de dollars à 11 millions de dollars en bitcoinsIl est rare que les institutions publiques payent les rançons demandées par les pirates. Les fichiers seront probablement revendus sur les forums de pirates.

Plus d’une centaine de victimes

Royal Ransomware est l’un des nouveaux groupes émergeant sur la scène du cybercrime. Le collectif a débarqué en fin d’année 2022 et a très rapidement enchainé les attaques pour se hisser parmi les collectifs de ransomware les plus prolifiques. Les États-Unis sont leur région privilégiée, avec une préférence pour les petites et moyennes entreprises, note un rapport de la société Trend Micro. L’agence américaine de cybersécurité s’intéresse également à ce groupe, précisant que plus d’une centaine de victimes ont déjà été recensés. Le chiffre est probablement plus élevé, puisque de nombreuses entreprises préfèrent dissimuler les cyberattaques.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.