
Un groupe de pirates connu sous le nom de MedusaBlog a publié une série d’informations volées la semaine dernière à la Commission nationale des valeurs mobilières argentine (CNV), contenant des milliers de données, ainsi que des documents privés divulgués à la suite du non-paiement par l’entité gouvernementale de la somme demandée par le attaquants.
#MAINTENANT 🇦🇷 Comme promis, les gens de Medusa Blog, en ne collectant pas la rançon de 500 000 USD, commencent à publier des fichiers du @CNVArgentina 📷 pic.twitter.com/EZUtgJ2Rbq
— INFOMÉDIA 🇦🇷 (@Infomedia24hrs) 19 juin 2023
Le 11 juin, MedusaBlog a révélé avoir pu accéder à 1,5 To de données internes détenues par la Commission nationale des valeurs mobilières. Après avoir réclamé 500 000 $ pour empêcher la publication de ces données. L’intention de télécharger les fichiers et la base de données une semaine plus tard a été rendue publique sur le site Web de Medusa au cas où le paiement requis ne se concrétiserait pas.
Dans les fichiers révélés par les pirates, des images de la structure des dossiers contenant les données d’au moins un serveur compromis sont mises en évidence, selon les sources.
Cela peut vous intéresser : Des pirates nord-coréens ont volé 721 millions de dollars de crypto-monnaie au Japon depuis 2017
Entre autres éléments, des captures d’écran d’un appel vidéo d’une audience préliminaire sont incluses, avec son document respectif.
La Commission nationale des valeurs mobilières d’Argentine n’a publié qu’une brève déclaration au cours de la semaine de l’événement, soulignant une intrusion dans le système qui, selon elle, était contrôlée, garantissant que les informations volées ne sont pas confidentielles. Ils ont également dit que :
L’attaque informatique a été menée avec un type de code malveillant de type ransomware, connu sous le nom de Medusa, qui a pris possession du matériel informatique et a mis hors ligne les plateformes de l’organisation. Le protocole d’action a permis d’isoler les équipements et toutes les communications avec l’extérieur pour éviter la propagation de code malveillant. Puis les travaux ont commencé pour rétablir progressivement les services afin d’atteindre le plein fonctionnement, qui est toujours en cours.
L’informaticien argentin Maximiliano Firtman a cependant déclaré que les documents volés et ensuite exposés par MedusaBlog ne sont pas publics à 100%, car les noms d’utilisateur et les mots de passe ont été publiés sur différents serveurs. Des bases de données entières de fiducies, de fonds communs de placement et d’évaluateurs ont également été publiées, ce que Firtman appelle « un désastre potentiel » :
Les criminels auraient publié 1,5 To de @CNVArgentina après que CNV n’ait pas payé la rançon de 500 000 $ US qui avait été imposée via un rançongiciel.
👉 CNV a menti.
Il regorge d’informations privées : clés, audiences, procès-verbaux, plaintes, bases de données et dossiers d’employés.
🫤Catastrophe ! pic.twitter.com/xAtywQpHjQ
– Maximiliano Fitman (@maxifirtman) 19 juin 2023
Le programmeur argentin souligne également que :
Vraisemblablement trouver de l’argent pour vous donner les fichiers; ce n’est pas encore clair
L’affirmation de l’informaticien peut être logique si l’on suppose que la manière d’opérer ce type d’attaque comme celle menée par MedusaBlog consiste à revendre les informations privées qui ont été volées s’ils ne parviennent pas à obtenir la récompense de l’extorsion initialement prévu.
Cela peut vous intéresser : La plateforme DeFi Tropykus subit un exploit de 150 000 $
Ce qui a été révélé lundi sur le portail Web MedusaBlog a montré qu’il existe des informations sensibles et privées de citoyens argentins qui ont été volées et exposées. Le programmateur Firtman affirme avec insistance que la « CNV a menti ».
Image principale : TN
Plus de sujets d’intérêt ? :
BNB Chain présente opBNB, une solution de mise à l’échelle de deuxième couche basée sur des cumuls d’optimisme
Stader a lancé « ETHx » afin de booster la décentralisation d’Ethereum
Binance confirme l’intégration du nœud de réseau Lightning
Fidelity Investment, l’une des plus grandes sociétés de gestion d’actifs au monde, veut lancer un ETF au comptant Bitcoin