Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Ransomware frappe le bureau de Virginia AG: 134 Go de données divulguées

byKerem Gülen
mars 24, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Le bureau du procureur général de Virginie a été frappé par une cyberattaque en février, forçant une fermeture des systèmes informatiques et une réversion aux documents de papier. Le groupe de ransomware Cloak revendique désormais la responsabilité, se vantant de voler 134 Go de données sensibles.

Le bureau du procureur général de Virginie a dû fermer ses systèmes informatiques, y compris le courrier électronique et le VPN après avoir souffert de ce que le chef du député AG Steven Popps a décrit comme une «attaque sophistiquée». La violation, détectée en février, a déclenché des notifications à la police du FBI, à la police de l’État de Virginie et à la Virginia Information Technologies Agency.

Le 20 mars 2025, Cloak a ajouté le bureau du procureur général de Virginie à sa liste de victimes sur son site de fuite de Tor. Le groupe a annoncé qu’avec la période d’attente terminée, l’ensemble des archives de 134 Go de données volées est désormais disponible en téléchargement, après avoir initialement publié uniquement des captures d’écran comme preuve.

Des enquêtes sont toujours en cours pour déterminer l’étendue et la source de cette violation.


Bravo de données T-Mobile: ils vous doivent de l’argent – voici comment les réclamer


Actif depuis au moins 2023, Cloak aurait compromis plus d’une centaine d’organisations, ciblant souvent les petites à des entreprises de taille moyenne, principalement en Europe, en particulier l’Allemagne et a étendu ses opérations à des pays d’Asie. Les secteurs ciblés sont des soins de santé, de l’immobilier, de la construction, de l’informatique, de la nourriture et de la fabrication.

«Crape cible principalement les petites et moyennes entreprises d’Europe, avec l’Allemagne comme un objectif clé. Le groupe a prolongé ses opérations aux pays en Asie et cible divers secteurs, notamment les soins de santé, l’immobilier, la construction, l’informatique, la nourriture et la fabrication. Comme des mises à jour légitimes comme les installateurs de Microsoft Windows », déclare Alcyon.

Le groupe infiltre les réseaux en achetant un accès à partir des courtiers d’accès initiaux (IAB) ou en utilisant des tactiques d’ingénierie sociale, telles que des campagnes de phishing et des publicités malveillantes. Ces méthodes impliquent souvent des kits d’exploitation et des téléchargements de lecteur déguisés en mises à jour logicielles légitimes, y compris les faux installateurs de Microsoft Windows.

Une fois à l’intérieur d’un réseau, Cloak utilise une variante de ransomware d’arcrypter, dérivée de la Code divulgué de Babukpour crypter les fichiers.


Crédit d’image en vedette

Tags: fuite de donnéesransomware

Related Posts

XBrew Lab dévoile une machine à café nitro sans cartouche au CES 2026

XBrew Lab dévoile une machine à café nitro sans cartouche au CES 2026

janvier 9, 2026
Google transforme Gmail avec AI Inbox et la recherche en langage naturel

Google transforme Gmail avec AI Inbox et la recherche en langage naturel

janvier 9, 2026
TikTok signe un partenariat avec la FIFA pour les temps forts de la Coupe du Monde

TikTok signe un partenariat avec la FIFA pour les temps forts de la Coupe du Monde

janvier 9, 2026
Dell lance une infrastructure désagrégée pour les centres de données modernes

Dell lance une infrastructure désagrégée pour les centres de données modernes

janvier 9, 2026
Xbox Developer Direct revient le 22 janvier avec Fable et Forza Horizon 6

Xbox Developer Direct revient le 22 janvier avec Fable et Forza Horizon 6

janvier 9, 2026
YouTube vous permet désormais de masquer les Shorts dans les résultats de recherche

YouTube vous permet désormais de masquer les Shorts dans les résultats de recherche

janvier 9, 2026

Recent Posts

  • XBrew Lab dévoile une machine à café nitro sans cartouche au CES 2026
  • Snowflake va acquérir la plateforme d'observabilité Observe
  • Google transforme Gmail avec AI Inbox et la recherche en langage naturel
  • L'UE et le Royaume-Uni enquêtent sur X en raison du manque de garanties de Grok
  • TikTok signe un partenariat avec la FIFA pour les temps forts de la Coupe du Monde

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.