Les criminels de ransomware ont piraté un dirigeant d’entreprise de recherche médicale en faisant un échange de SIM, menaçant de divulguer les don

Les escrocs du ransomware prétendent avoir volé des données à une entreprise qui aide d’autres organisations à mener des essais médicaux, après qu’un de ses cadres ait fait hijacker son numéro de téléphone et ses comptes. The Register comprend qu’une ou plusieurs personnes proches ou affiliées au célèbre gang d’extorsion Alphv, alias BlackCat, ont réussi à accéder à un compte professionnel d’un cadre d’Advarra et peuvent avoir copié au moins une partie des informations de l’entreprise. Cela a été fait en faisant un transfert de SIM – en transférant leur numéro de téléphone à une SIM contrôlée par les criminels, qui pouvaient alors recevoir et utiliser des codes d’authentification à usage unique pour modifier les mots de passe des comptes, se connecter et fouiller dans les profils et les documents. C’est pourquoi les gens recommandent de ne pas utiliser de méthodes basées sur les messages textes ou les appels pour l’authentification et la réinitialisation des mots de passe. Les intrus avaient précédemment affirmé sur le site Web officiel d’Alphv avoir volé plus de 120 Go de données confidentielles concernant les clients, les patients et les employés – passés et présents. Si une demande de rançon n’est pas payée, les voleurs peuvent fuiter ou vendre ces informations, presumablement. Si les criminels ont réellement réussi à s’emparer de ces données, cela n’a pas encore été confirmé. C’est leur dernière chance de nous contacter avant que nous ne fuyions les données.

Share the Post: