Le gang de rançongiciels BlackCat sort des escroqueries affiliées avec des millions en bitcoins après avoir attaqué une entreprise d’informatique médicale

Le cybergang BlackCat aurait escroqué ses propres affiliés alors que le groupe s’éteignait peu de temps après avoir perturbé le système de santé américain.

Une adresse associée au gang de ransomware BlackCat, également connu sous le nom d’ALPHV et Noberus, a reçu environ 22 millions de dollars en bitcoins (BTC) le 1er mars à la suite d’une attaque fin février contre Change Healthcare de United Healthcare, une entreprise technologique fournissant des services aux hôpitaux et aux cliniques.

Cependant, un rebondissement est apparu deux jours plus tard lorsque l’adresse a reçu plus de 1 000 BTC et a vidé le portefeuille. Par la suite, un individu nommé « notchy », prétendant être un affilié de BlackCat, a allégué dans un message sur un forum clandestin cybercriminel que le gang avait trompé ses affiliés car il ne leur avait pas payé leur part pour l’utilisation de l’attaque, selon une copie du message partagé sur X par Dmitry Smilyanets, directeur de la gestion des produits de Recorded Future.

L’affilié a en outre révélé que l’attaque contre le réseau de Change Healthcare avait donné accès aux données de nombreuses autres entreprises de soins de santé partenaires du fournisseur d’informatique médicale. Dans une déclaration à Wired, Smilyanets a confirmé que les affiliés « ont toujours ces données, et ils sont furieux de ne pas avoir reçu cet argent ».

Recorded Future et TRM Labs, une société d’analyse de la blockchain, auraient identifié l’adresse Bitcoin qui a reçu près de 100 millions de dollars en Bitcoin comme étant liée aux pirates BlackCat. Selon MistTrack, tous les BTC prétendument liés à des activités illicites ont été transférés à huit adresses différentes et n’ont pas été dépensés jusqu’à présent.

Créée fin 2021, BlackCat fonctionnait selon un modèle de ransomware-as-a-service, fournissant aux affiliés des logiciels malveillants et prélevant un pourcentage des paiements de rançon. Après avoir ciblé de nombreuses entreprises dans le monde, dont Reddit en 2023, le site Web du gang a été fermé par le FBI en décembre 2023, ce qui a entraîné la saisie de plusieurs sites Web et la publication d’un outil de décryptage.

Cependant, en février 2024, le département d’État des États-Unis a annoncé une offre de récompense pouvant aller jusqu’à 10 millions de dollars pour toute information permettant d’identifier ou de localiser des personnes occupant des postes de direction clés au sein du groupe BlackCat et jusqu’à 5 millions de dollars pour toute information menant à l’arrestation ou à la condamnation de toute personne impliquée dans le groupe.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)