Le ransomware Grief a attaqué la National Rifle Association des États-Unis et des postes vacants en matière de sécurité de l'information à Chelyabinsk

Le ransomware Grief a attaqué la National Rifle Association des États-Unis et des postes vacants en matière de sécurité de l'information à Chelyabinsk

Articles

Récemment, les opérateurs du virus Grief ont demandé une rançon à la NRA, la National Rifle Association des États-Unis. Apparemment, les attaquants ont réussi à pénétrer dans le réseau interne de l’organisation. Au moins, ils ont pu fournir des preuves claires de piratage. Malheureusement, les experts ne peuvent pas dire quand les agresseurs seront traduits en justice. En attendant, ils continueront à attaquer les utilisateurs. ET postes vacants en matière de sécurité de l'information à Chelyabinsk de nombreuses organisations seront en danger.

En savoir plus sur l'attaque contre la NRA et les postes vacants en matière de sécurité de l'information à Chelyabinsk

Récemment, des informations confidentielles de la NRA sont apparues sur le darknet. Les opérateurs du virus Grief ont simplement publié des captures d'écran des données sur leur site Web personnel. Là, ils ont également écrit que ces informations avaient été volées à la National Rifle Association des États-Unis. Il est important de noter que les médias tentent généralement de revérifier ces informations. Parce que hackers Ils pourraient très bien publier de fausses informations. Cependant, Grief préfère généralement se vanter uniquement de vraies victoires. Et le cas de la NRA ne fait pas exception. Comme l’ont établi les experts, les attaquants ont effectivement réussi à compromettre le réseau interne de l’organisation. Et maintenant elle postes vacants en matière de sécurité de l'information à Voronej est en assez mauvais état.

Sur la base des données fournies par les pirates informatiques sur leur site Web, ils ont volé les informations suivantes :

  • Demandes de subvention de la NRA ;
  • données d'investissement;
  • informations fiscales ;
  • procès-verbal de la réunion du conseil d'administration.

Les attaquants exigent désormais que la NRA leur fournisse une rançon substantielle. Dans le cas contraire, ils s'engagent à vendre ou à rendre publiques toutes les informations reçues. Cependant, les représentants de la NRA ne prendront pas contact avec les attaquants. De plus, ils affirment contrôler totalement la situation et prendre également toutes les mesures nécessaires pour protéger leurs données confidentielles. Il est important de noter que ces organisations paient rarement des rançons aux pirates. Parce qu’ils préfèrent aider activement la cyberpolice à attraper les intrus. La situation est encore compliquée par le fait que l'organisation a récemment déclaré faillite.

Pourquoi le groupe Grief est-il dangereux ?

Les experts connaissent le virus Grief depuis un certain temps. Auparavant, le ransomware s'appelait DoppelPaymer et attaquait également assez souvent des organisations américaines. Apparemment, un groupe de hackers appelé Evil Corp est à l’origine du virus. C’est aujourd’hui l’un des groupes les plus dangereux des États-Unis. En 2019, la cyberpolice américaine a pu relier au moins 24 organisations différentes aux activités du groupe. Grâce à ces actions actives, de nombreuses entreprises ont refusé de coopérer avec Evil Corp. D'autant plus que les autorités du pays leur ont promis des amendes, voire des poursuites. Par conséquent, sécurité de l'information postes vacants à Ekaterinbourg dans le pays est devenu nettement plus élevé.

Cependant, les attaquants d’Evil Corp n’ont pas arrêté leurs activités. Au contraire, ils élargissent constamment l’arsenal de leurs ransomwares. Et aujourd’hui, les pirates informatiques sont les opérateurs d’au moins six virus, dont Grief. Cependant, aucune entreprise aux États-Unis n’a le droit d’envoyer des fonds directement aux pirates d’Evil Corp. Il reste à espérer que ces mesures aideront salaire en sécurité de l'information à Moscou le pays va se rétablir.

Équipe universitaire SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.