Valéry Rieß-Marchive | @valerymarchive.bsky.social Profile picture
Rédac' chef @LeMagIT - où je parle (beaucoup) #cybersécurité #SSI #infosec #ransomware - DM ouverts - https://t.co/8f7r65f6XE - @ValeryMarchive@infosec.exchange

Aug 22, 2022, 11 tweets

Vous avez raté l'actu du week-end ? Les sites miroirs de #LockBit 3.0 font l'objet d'une attaque #DDoS depuis quelques jours ⬇️

La raison ? La divulgation des données volées lors de la #cyberattaque conduite contre #Entrust, assure l'opérateur de la franchise #LockBit, logs de requêtes à l'appui ! 😲
Faudrait-il y voir une forme de #HackBack ?

Qu'a donc divulgué #LockBit, vendredi soir ? Des fichiers attribués à @Entrust_Corp, par l'attaquant, assortis d'un nombre, inégalé à ce jour, de 30 captures d'illustration, portant notamment sur ce qui ressemble à des données commerciales. Mais pas que...

En prime, l'attaquant semble avoir décidé de divulguer une conversation, qu'il présente comme liée à l'attaque, comme les affidés #LockBit semblent avoir décidé de le faire plus en plus fréquemment. Prochaine étape ? Diffusion des fichiers via BitTorrent.

Les sites vitrine de #LockBit sont toujours très difficiles d'accès. Mais ce qui est présenté comme un échange survenu entre un interlocuteur pour Entrust et l'attaquant n'en est pas moins intéressant.

Tout d'abord, l'assaillant semble avoir été bien patient. Peut-être parce qu'il voulait croire en une réelle possibilité de paiement ?
Revendication publiée le 25 juillet alors que le contact avait interrompu 12 jours plus tôt.

Souvenez-vous : @Entrust_Corp a indiqué avoir "appris" l'existence d'une intrusion le 18 juin. Mi-juillet, cela fait donc quasiment un mois que les investigations ont été lancées.

@Entrust_Corp Pour autant, selon l'échange partagé par #LockBit, un contact n'aurait été établi que le 29 juin. Sans surprise, il se concentre sur les données volées.

Pourquoi rompre le dialogue après 2 semaines ? Peut-être parce l'inventaire de ce qui avait été volé avait alors pu être pleinement établi. Et que l'attaquant refusait d'en dire + sur le sujet.

Au passage, je me demande si l'interlocuteur côté victime est "native speaker" anglais. Son anglais me semble particulièrement formel, sinon scolaire 🧐

The business goes on for #LockBit. Some of their mirrors are back up and running. Six new victim claims today...

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling