Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

Ransomware frappe le bureau de Virginia AG: 134 Go de données divulguées

byKerem Gülen
mars 24, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Le bureau du procureur général de Virginie a été frappé par une cyberattaque en février, forçant une fermeture des systèmes informatiques et une réversion aux documents de papier. Le groupe de ransomware Cloak revendique désormais la responsabilité, se vantant de voler 134 Go de données sensibles.

Le bureau du procureur général de Virginie a dû fermer ses systèmes informatiques, y compris le courrier électronique et le VPN après avoir souffert de ce que le chef du député AG Steven Popps a décrit comme une «attaque sophistiquée». La violation, détectée en février, a déclenché des notifications à la police du FBI, à la police de l’État de Virginie et à la Virginia Information Technologies Agency.

Le 20 mars 2025, Cloak a ajouté le bureau du procureur général de Virginie à sa liste de victimes sur son site de fuite de Tor. Le groupe a annoncé qu’avec la période d’attente terminée, l’ensemble des archives de 134 Go de données volées est désormais disponible en téléchargement, après avoir initialement publié uniquement des captures d’écran comme preuve.

Des enquêtes sont toujours en cours pour déterminer l’étendue et la source de cette violation.


Bravo de données T-Mobile: ils vous doivent de l’argent – voici comment les réclamer


Actif depuis au moins 2023, Cloak aurait compromis plus d’une centaine d’organisations, ciblant souvent les petites à des entreprises de taille moyenne, principalement en Europe, en particulier l’Allemagne et a étendu ses opérations à des pays d’Asie. Les secteurs ciblés sont des soins de santé, de l’immobilier, de la construction, de l’informatique, de la nourriture et de la fabrication.

«Crape cible principalement les petites et moyennes entreprises d’Europe, avec l’Allemagne comme un objectif clé. Le groupe a prolongé ses opérations aux pays en Asie et cible divers secteurs, notamment les soins de santé, l’immobilier, la construction, l’informatique, la nourriture et la fabrication. Comme des mises à jour légitimes comme les installateurs de Microsoft Windows », déclare Alcyon.

Le groupe infiltre les réseaux en achetant un accès à partir des courtiers d’accès initiaux (IAB) ou en utilisant des tactiques d’ingénierie sociale, telles que des campagnes de phishing et des publicités malveillantes. Ces méthodes impliquent souvent des kits d’exploitation et des téléchargements de lecteur déguisés en mises à jour logicielles légitimes, y compris les faux installateurs de Microsoft Windows.

Une fois à l’intérieur d’un réseau, Cloak utilise une variante de ransomware d’arcrypter, dérivée de la Code divulgué de Babukpour crypter les fichiers.


Crédit d’image en vedette

Tags: fuite de donnéesransomware

Related Posts

Pas de liste d'attente : Claude Health arrive pour les utilisateurs US Pro et Max

Pas de liste d'attente : Claude Health arrive pour les utilisateurs US Pro et Max

janvier 12, 2026
Google supprime les aperçus de l'IA pour certaines requêtes de santé

Google supprime les aperçus de l'IA pour certaines requêtes de santé

janvier 12, 2026
Fuite d’un nouveau capteur ISOCELL pour le Galaxy S27 Ultra

Fuite d’un nouveau capteur ISOCELL pour le Galaxy S27 Ultra

janvier 12, 2026
iOS 26.4 : Apple Health fait l'objet d'une refonte majeure

iOS 26.4 : Apple Health fait l'objet d'une refonte majeure

janvier 12, 2026
Google Cloud lance les agents d'achat Gemini Enterprise

Google Cloud lance les agents d'achat Gemini Enterprise

janvier 12, 2026
Xiaomi envisage une indépendance totale avec une nouvelle puce et un nouveau système d'exploitation

Xiaomi envisage une indépendance totale avec une nouvelle puce et un nouveau système d'exploitation

janvier 12, 2026

Recent Posts

  • Pas de liste d'attente : Claude Health arrive pour les utilisateurs US Pro et Max
  • Google supprime les aperçus de l'IA pour certaines requêtes de santé
  • L'Indonésie et la Malaisie bloquent Grok à cause de deepfakes sexualisés
  • Anthropic et Allianz s'associent pour apporter une IA transparente au secteur de l'assurance
  • Fuite d’un nouveau capteur ISOCELL pour le Galaxy S27 Ultra

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.