@OnCloud_BTEnt est né au printemps 2021 du rapprochement de la branche télécommunications de #Nerim avec #Keyyo 💡
@OnCloud_BTEnt#Nerim avait fait l’acquisition de l’infogéreur #Boost en 2013. Et... il y a du #Boost partout dans les éléments divulgués par #ViceSociety. Une surprise ? Pas du tout !
Selon les informations de @LeMagIT, c’est l’infrastructure historique de #Boost qui a été affectée, au moins en partie, par la #cyberattaque.
Mi-mars, elle exposait un serveur Citrix Gateway dans une version vulnérable, d'après @onyphe. lemagit.fr/actualites/365…
@LeMagIT@onyphe Le plus intéressant ici est le défaut d'#OSINT effectué par #ViceSociety : l'attaquant ne connaissait pas sa victime aussi bien qu'il l'imaginait. Ce n'est pas une première : on l'a observé clairement avec l'attaque contre le CHSF, avec #LockBit.
Mais ce n'est pas une surprise. Qu'utilisent les #cybercriminels pour qualifier une victime potentielle, valoriser un accès initial ?
Ils cherchent des informations chez @DunBradstreet et @ZoomInfo.
Eh oui, pour le second, #Nerim existe encore. #OSINT
• • •
Missing some Tweet in this thread? You can try to
force a refresh
The leak of a builder for #LockBitBlack might have given us an intriguing hint. Take a look at the screenshot for the default config file. See the password 123QWEqwe? Keep it in mind for now. 🧵
For most of the leaks of data stolen by #LockBit affiliates, we have a name. Like in this screenshot. In this case, it’s most likely the default name for Windows VPS machines at some hosting providers. @SHODAN data suggests that.
Cet article nous apprend que l'enquête a été confiée à @CyberGEND. C'est un indice, en soit, sur le #ransomware impliqué dans l'attaque, même s'il n'est pas mentionné.
@CyberGEND Les articles de presse donnent des indices. Par exemple, celui-ci suggère que les cas #Hive sont traités côté Police. actu.fr/occitanie/toul…
La raison ? La divulgation des données volées lors de la #cyberattaque conduite contre #Entrust, assure l'opérateur de la franchise #LockBit, logs de requêtes à l'appui ! 😲
Faudrait-il y voir une forme de #HackBack ?
Qu'a donc divulgué #LockBit, vendredi soir ? Des fichiers attribués à @Entrust_Corp, par l'attaquant, assortis d'un nombre, inégalé à ce jour, de 30 captures d'illustration, portant notamment sur ce qui ressemble à des données commerciales. Mais pas que...
Le groupe aux commandes du #ransomware#babuk annonce à l'instant mettre un terme à ses activités, et préparer le versement en #opensource de leur code... 🧐
Les opérateurs de #Babuk venaient tout juste de donner leur première et dernière interview ⤵️
Bon, c'est pas drôle : j'ai à peine le temps de finir et publier mon papier que zou, la page en question a disparu du site de #Babuk... lemagit.fr/actualites/252…
Aïe... @SopraSteria est pris sous le feu d'une #cyberattaque. Le groupe indique prévoir de communiquer aujourd'hui sur le sujet. Selon nos sources, il s'agit d'une attaque de #ransomware. Plus d'informations à venir prochainement dans @LeMagIT