Publicité
Marchés français ouverture 2 h 51 min
  • Dow Jones

    37 775,38
    +22,07 (+0,06 %)
     
  • Nasdaq

    15 601,50
    -81,87 (-0,52 %)
     
  • Nikkei 225

    37 131,90
    -947,80 (-2,49 %)
     
  • EUR/USD

    1,0643
    -0,0003 (-0,03 %)
     
  • HANG SENG

    16 171,37
    -214,50 (-1,31 %)
     
  • Bitcoin EUR

    58 579,31
    +288,74 (+0,50 %)
     
  • CMC Crypto 200

    1 277,09
    +391,55 (+42,57 %)
     
  • S&P 500

    5 011,12
    -11,09 (-0,22 %)
     

Une centaine de victimes, des millions de dollars : les hackers du groupe Cuba frappent fort

Le nom de ce collectif de hackers n’a rien à voir avec leur origine puisqu’ils s’agiraient de criminels russes. Ces pirates ont amassé un énorme butin en s’attaquant à une centaine de victimes en Europe et aux États-Unis.

C’est l’heure du bilan comptable pour le groupe de hackers criminels Cuba ransomware. Le FBI et le CISA, l’agence de cybersécurité américaine, ont publié un rapport le 1er décembre sur l’activité du collectif. Entre décembre 2021 et août 2022, les pirates ont attaqué plus de 100 entités à travers le monde. Parmi les victimes, on trouve des agences gouvernementales, des établissements de santé, et des sociétés de finance. En France, ils sont connus pour avoir attaqué la mairie de Chaville (Île-de-France) en octobre dernier, paralysant tout le système informatique de la commune.

Cuba ransomware s’en est pris à de nombreuses institutions financières aux États-Unis ainsi qu’au gouvernement du Monténégro en août. Bien que le nom du collectif puisse prêter à confusion, les malfaiteurs n’ont aucun lien avec La Havane, ils seraient d’origine russe, comme la majorité des groupes de rançongiciel. Peut-être un hommage à l’ancien allié du Kremlin pendant la guerre froide ?

Le nom du collectif Cuba ransomware peut porter à confusion, les hackers sont bien russophones. // Source : Numerama
Le nom du collectif Cuba ransomware peut porter à confusion, les hackers sont bien russophones. // Source : Numerama

Le ministre de l’Intérieur monténégrin avait même suggéré que Cuba Ransomware serait soutenu d’une manière ou d’une autre par les pouvoirs publics russes.

[Lire la suite]