Le gang de ransomwares BlackCat escroque ses affiliés avec des millions en Bitcoin après avoir attaqué une société informatique médicale

Le gang de ransomwares BlackCat escroque ses affiliés avec des millions en Bitcoin après avoir attaqué une société informatique médicale

Le cyber-gang BlackCat aurait arnaqué ses propres affiliés alors que le groupe s’éteignait peu de temps après avoir perturbé le système de santé américain.

Une adresse associée au gang de ransomwares BlackCat, également connu sous les noms d’ALPHV et Noberus, a reçu environ 22 millions de dollars de Bitcoin (BTC) le 1er mars à la suite d’une attaque fin février contre Change Healthcare de United Healthcare, une entreprise technologique fournissant des services aux hôpitaux et aux cliniques. .

Cependant, un rebondissement est apparu deux jours plus tard lorsque l’adresse a reçu plus de 1 000 BTC et a rapidement vidé le portefeuille. Par la suite, un individu nommé « Notchy », prétendant être un affilié de BlackCat, a allégué dans un message sur un forum clandestin de cybercriminalité que le gang avait trompé ses affiliés car il ne leur avait pas payé leur part pour l’exécution de l’attaque, selon un copie du message partagé sur X par Dmitry Smilyanets, directeur de la gestion des produits de Recorded Future.

La filiale a en outre révélé que l’attaque contre le réseau de Change Healthcare avait donné accès aux données de nombreuses autres entreprises de soins de santé partenaires du fournisseur d’informatique médicale. Dans une déclaration à Wired, Smilyanets a confirmé que les affiliés « disposent toujours de ces données et qu’ils sont furieux de ne pas avoir reçu cet argent ».

Recorded Future et TRM Labs, une société d’analyse de blockchain, auraient identifié l’adresse Bitcoin qui a reçu près de 100 millions de dollars en Bitcoin comme étant liée aux pirates informatiques BlackCat. Selon MistTrack, tous les BTC prétendument liés à des activités illicites ont été transférés à huit adresses différentes et n’ont pas été dépensés jusqu’à présent.

Créé fin 2021, BlackCat fonctionnait sur un modèle de ransomware-as-a-service, fournissant des logiciels malveillants à ses affiliés et prenant un pourcentage des paiements de rançon. Après avoir ciblé de nombreuses entreprises dans le monde, dont Reddit en 2023, le site Internet du gang a été fermé par le FBI en décembre 2023, entraînant la saisie de plusieurs sites Internet et la mise à disposition d’un outil de décryptage.

Cependant, en février 2024, le Département d’État américain a annoncé une offre de récompense allant jusqu’à 10 millions de dollars pour les informations permettant l’identification ou la localisation d’individus occupant des postes de direction clés au sein du groupe BlackCat et jusqu’à 5 millions de dollars pour les informations conduisant à l’arrestation ou à la localisation d’individus occupant des postes de direction clés au sein du groupe BlackCat. condamnation de toute personne impliquée dans le groupe.

Suivez-nous sur Google Actualités

Voir l’article original en anglais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !