Des professionnels américains de la cybersécurité plaident coupable pour des attaques de ransomwares Blackcat

Deux professionnels de la cybersécurité basés aux États-Unis ont plaidé coupable pour avoir participé à des attaques de ransomwares Blackcat. Ryan Clifford Goldberg et Kevin Tyler Martin risquent plusieurs années de prison pour leur implication.

Dans un développement important dans le domaine des cybercrimes, Ryan Clifford Goldberg et Kevin Tyler Martin, tous deux décrits comme des professionnels de la cybersécurité américains, ont plaidé coupable en lien avec des attaques menées par le groupe de ransomwares Blackcat. Ces plaidoyers marquent une étape clé dans les efforts pour démanteler les opérations de ce syndicat de ransomwares notoire, qui a ciblé diverses organisations. Selon les rapports, les actions du duo ont contribué aux activités perturbatrices du groupe, entraînant des accusations fédérales qui pourraient aboutir à de longues peines de prison. Les détails de l'affaire mettent en lumière les défis persistants dans la lutte contre les menaces internes dans le domaine de la cybersécurité, où des individus dotés de connaissances spécialisées auraient basculé vers des activités criminelles. Le groupe Blackcat, également connu sous le nom ALPHV, a été lié à de nombreux incidents de haut profil, bien que les détails spécifiques des rôles de Goldberg et Martin restent en cours de procédure judiciaire. Cette affaire souligne l'engagement du gouvernement américain à poursuivre les auteurs de ransomwares, ce qui pourrait dissuader des activités similaires.

Articles connexes

U.S. authorities seize $15 billion in Bitcoin from Cambodian crypto scam, showing agents with evidence and wanted poster in a DOJ setting.
Image générée par IA

Les États-Unis saisissent 15 milliards de dollars en bitcoin d'une arnaque crypto cambodgienne

Rapporté par l'IA Image générée par IA

Les procureurs fédéraux ont inculpé Chen Zhi, président du Prince Holding Group du Cambodge, pour fraude par fil et blanchiment d'argent dans une arnaque mondiale de cryptomonnaies qui a exploité du travail forcé. Le gouvernement américain a saisi des bitcoins d'une valeur d'environ 15 milliards de dollars, marquant la plus grande action de confiscation de l'histoire du Département de la Justice. Chen reste en fuite et risque jusqu'à 40 ans de prison s'il est condamné.

Un groupe notoire de cybercriminels russes a refait surface avec une nouvelle variante de ransomware. Cependant, les experts en sécurité notent que les fichiers chiffrés par ce malware peuvent être facilement déchiffrés.

Rapporté par l'IA

Deux individus liés au groupe de piratage Salt Typhoon de Chine auraient suivi une formation à l'académie de réseaux de Cisco. Cette révélation met en lumière des vulnérabilités potentielles dans les programmes mondiaux d'éducation en cybersécurité. Par ailleurs, des parlementaires américains mettent en garde contre des protections insuffisantes dans les pouvoirs d'écoutes élargis.

Des pirates informatiques pro-russes connus sous le nom de Curly COMrades exploitent la technologie Hyper-V de Microsoft pour intégrer des machines virtuelles légères Alpine Linux dans des systèmes Windows compromis. Cette tactique leur permet d'exécuter des malwares personnalisés comme CurlyShell et CurlCat sans être détectés par les outils traditionnels de détection des points d'extrémité. La campagne, découverte par Bitdefender en collaboration avec le CERT géorgien, cible des organisations en Europe et au-delà.

Rapporté par l'IA

Les autorités espagnoles ont arrêté cinq individus accusés d'avoir assassiné un homme et enlevé sa partenaire lors d'un vol de cryptomonnaies dans le sud de l'Espagne. L'incident s'est produit en avril, entraînant la mort de l'homme et la libération ultérieure de la femme. Quatre autres font face à des charges au Danemark pour des infractions liées.

L'acteur de menace zeta88 fait la promotion d'une nouvelle opération ransomware-as-a-service appelée The Gentlemen's RaaS sur des forums de hacking, ciblant les systèmes Windows, Linux et ESXi. La plateforme offre aux affiliés 90 pour cent des paiements de rançon et propose des outils de chiffrement multiplateforme développés en Go et C. Ce développement met en lumière la commercialisation continue de ransomwares sophistiqués visant les environnements d'entreprise.

Rapporté par l'IA

Les pirates informatiques nord-coréens ont commencé à exploiter une vulnérabilité critique connue sous le nom de React2Shell dans des attaques par malware. Cela suit des actions similaires de la part de hackers chinois, indiquant un intérêt croissant pour cette faille de sécurité. Le problème pose des risques significatifs pour les systèmes affectés.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser