Titre : « Les tactiques uniques de Scattered Spider et BlackCat révélées lors des attaques de piratage à Las Vegas »

Titre : « Les tactiques uniques de Scattered Spider et BlackCat révélées lors des attaques de piratage à Las Vegas »

Posted on

” data-html = “true” data-original-title = “Authentification à deux facteurs”>Authentification à deux facteurs (MFA). De nombreuses demandes sont adressées à la victime pour vérifier son identité. Les pirates s’attendent à ce que les notifications intrusives soient ennuyeuses et l’utilisateur finira par accepter de saisir ses données.

De plus, les attaquants exploitent les vulnérabilités connues associées aux pilotes de carte Ethernet. Intel est une société américaine qui produit une large gamme d’appareils électroniques et de composants informatiques, notamment des microprocesseurs et des ensembles logiques système. Près de 100 % des actions de la société sont cotées en bourse.

Intel est l’un des plus grands fabricants de microprocesseurs au monde, avec une part de marché de 75 %. Les principaux clients de la société comprennent les fabricants d’ordinateurs personnels Dell et Hewlett-Packard. Outre les microprocesseurs, Intel produit également des composants semi-conducteurs pour les équipements industriels et de réseau.

” data-html=”true” data-original-title=”Intel”>Intel pour effectuer des attaques DoS (Denial of Service). L’une de ces faiblesses est CVE-2015-2291 .

Une fois qu’un système est compromis, les pirates peuvent rapidement se déplacer sur le réseau, en utilisant des informations d’identification ou des jetons volés pour attaquer les ressources cloud.

“Devenus si efficaces dans les méthodes de piratage, ils passent rapidement à l’installation de ransomwares ou à la compromission de données”, explique Juan Perez, un autre chercheur de TrustedSec.

L’alliance entre Scattered Spider et ALPHV/BlackCat leur permet d’étendre leurs capacités. Il existe des informations selon lesquelles Scattered Spider est une division de BlackCat, mais les experts n’ont pas encore pu vérifier son authenticité.

BlackCat Ransomware a été découvert pour la première fois en 2021. Ce groupe développe et vend des logiciels malveillants ransomware-as-a-service (RaaS). Le langage de programmation Rust est utilisé pour le créer.

Certains pirates informatiques seraient âgés d’à peine 19 ans, mais leur activité et leur professionnalisme suscitent de vives inquiétudes parmi les experts en cybersécurité.