
Principaux points à retenir
- Cencora a payé 75 millions de dollars en Bitcoin, le plus gros paiement d'extorsion informatique connu à ce jour.
- Le secteur de la santé est de plus en plus la cible d’attaques de ransomware à forte valeur ajoutée.
Partager cet article
Cencora Inc., un important distributeur de médicaments, a versé 75 millions de dollars en Bitcoin (BTC) à des pirates informatiques à la suite d'une attaque de ransomware, ce qui constitue le plus gros paiement de cyberextorsion connu à ce jour. Comme l'a rapporté Bloomberg, le paiement a été effectué en trois versements en mars après que Cencora a découvert une violation de données en février.
Le détective de la blockchain ZachXBT a identifié les trois transactions, totalisant 1 091,5 BTC, en utilisant des données en chaîne et les a partagées sur X. La première transaction de 296,5 BTC a été effectuée le 7 mars, une deuxième transaction de 408 BTC a été effectuée le lendemain, et les 387 BTC restants ont été envoyés moins de deux heures plus tard.
« De plus, les trois adresses ont été financées par la même source et les fonds ont été acheminés vers des adresses fortement exposées aux fonds illicites », a ajouté ZachXBT.
Les pirates, identifiés comme le groupe Dark Angels, ont initialement exigé 150 millions de dollars. Cencora, anciennement connu sous le nom d'AmerisourceBergen, a une capitalisation boursière d'environ 46 milliards de dollars et a généré 262 milliards de dollars de revenus au cours du dernier exercice.
« Des gains de la taille d'un jackpot de loterie comme celui-ci rendent le secteur médical et de la santé plus attractif qu'il ne l'est déjà. Nous ne parlons pas ici de sommes permettant d'acheter une Ferrari. Il s'agit de sommes permettant de constituer sa propre armée », a déclaré Brett Callow, directeur général de FTI Consulting.
Charles Carmakal, directeur technique chez Mandiant Consulting, a confirmé que même si des paiements aussi importants ne sont pas courants, ils se produisent.
La faille a entraîné le vol de données personnelles, notamment des noms, des adresses, des dates de naissance, des diagnostics, des ordonnances et des médicaments. Le rapport trimestriel de Cencora pour le mois de juillet indiquait des dépenses de 31,4 millions de dollars liées à l'incident de cybersécurité.
Les attaques de ransomware se multiplient
La société d'analyse de la blockchain Chainalysis a révélé dans son « 2024 Crypto Crime Mid-Year Update » que les transactions en chaîne liées aux fonds illicites ont diminué de près de 20 % depuis le début de l'année par rapport à 2023.
Pourtant, les incidents de sécurité impliquant des fonds volés et des vecteurs d'attaque par ransomware sont en hausse. Les flux de ransomware ont augmenté d'environ 2 %, passant de 449,1 millions de dollars à 459,8 millions de dollars.
L'épisode Cencora a fait passer le paiement de la rançon du ransomware le plus grave de moins de 200 000 dollars début 2023 à 1,5 million de dollars à la mi-juin 2024.
Selon Chainalysis, cela suggère que ces souches de ransomware visent les grandes entreprises et les fournisseurs d'infrastructures critiques, car ils sont plus susceptibles de payer des rançons élevées en raison de leurs poches profondes et de leur importance systémique.
Partager cet article