...
Astuces de vie, conseils utiles, recommandations. Articles pour hommes et femmes. Nous écrivons sur la technologie et sur tout ce qui est intéressant.

Les pirates ont cessé de traverser la frontière avec l’Argentine pendant quatre heures

0

L’agence officielle de l’immigration de l’Argentine, Dirección Nacional de Migraciones, a été attaquée avec le rançongiciel Netwalker, qui a temporairement interrompu les passages frontaliers à l’intérieur et à l’extérieur du pays, selon Bleeping Computer.

Bien que les attaques de rançongiciels contre les villes et les agences locales soient devenues trop courantes, il s’agit peut-être de la première attaque connue contre une agence fédérale qui a perturbé tout un pays.

Selon une plainte pénale publiée par l’agence argentine de cybercriminalité Unidad Fiscal Especializada en Ciberdelincuencia, le gouvernement a pris connaissance pour la première fois de l’attaque par ransomware après avoir reçu de nombreux appels d’assistance technique depuis les points de contrôle de sécurité vers 7 heures du matin le 27 août.

"Il a été découvert que ce n’est pas une situation courante, car l’activité d’un virus a été remarquée qui affectait les fichiers système basés sur MS Windows (principalement ADAD SYSVOL et SYSTEM CENTER DPM) et les fichiers Microsoft Office (Word, Excel, etc.), situés dans les espaces de travail et les dossiers publics des utilisateurs », indique la traduction de la plainte.

Pour empêcher les rançongiciels d’infecter d’autres appareils, les réseaux informatiques utilisés par les points de contrôle de l’immigration et de la sécurité ont été désactivés.

Selon le site d’information argentin Infobae, cela s’est traduit par une suspension temporaire des passages frontaliers pendant quatre heures jusqu’à la mise en ligne des serveurs.

"Le Système intégré de contrôle des migrations (SICaM), qui opère aux points de passage des frontières internationales, a été particulièrement touché, entraînant des retards dans l’entrée et la sortie du territoire national", a déclaré la Direction nationale des migrations (DNM).

Des sources gouvernementales ont déclaré à Infobae qu’"ils ne négocieront pas avec les pirates et ne sont pas trop préoccupés par l’obtention de ces données".

Netwalker demande une rançon de 4 millions de dollars

Lorsque Netwalker effectue une attaque, il laisse des notes de rançon sur les appareils chiffrés. Ces notes de rançon contiennent des liens vers un site Web de paiement louche qui contient des informations sur la façon d’acheter le décrypteur, le montant de la rançon et les détails de tous les fichiers non cryptés qui ont été volés lors de l’attaque.

BleepingComputer a pu visiter la page de paiement de Netwalker sur le réseau Tor, où ils ont appris que les attaquants réclamaient initialement une rançon de 2 millions de dollars .

Après sept jours, le montant de la rançon est passé à 4 millions de dollars, soit environ 355 bitcoins, comme indiqué ci-dessous dans l’image de la page de rançon de la Dirección Nacional de Migraciones.

Les pirates ont cessé de traverser la frontière avec l'Argentine pendant quatre heures

Image : Ordinateur qui fait un bip

Ce site a également une page "Données volées" qui affiche une capture d’écran des données volées à "Migraciones Argentina" lors de cette attaque.

Les pirates ont cessé de traverser la frontière avec l'Argentine pendant quatre heures

Image : Ordinateur qui fait un bip

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More