Le site de rançon AlphV est saisi par le FBI. Puis il est «désaisi». Et ainsi de suite.

Le FBI a passé une bonne partie de mardi à s’engager dans un bras de fer en ligne avec l’un des groupes de ransomware les plus agressifs d’Internet, après avoir pris le contrôle de l’infrastructure que le groupe a utilisée pour générer plus de 300 millions de dollars de paiements illicites à ce jour. Dans la nuit de mardi, le site dark web appartenant à AlphV, un groupe de ransomware qui s’appelle aussi BlackCat, a soudainement affiché un bandeau indiquant qu’il avait été saisi par le FBI dans le cadre d’une action judiciaire coordonnée. Tout le contenu posté précédemment par AlphV avait disparu. Environ au même moment, le ministère de la Justice a annoncé qu’il avait mis hors d’état de nuire les opérations d’AlphV en publiant un outil logiciel qui permettrait à environ 500 victimes d’AlphV de restaurer leurs systèmes et leurs données. Au total, les officiels du ministère de la Justice ont déclaré que AlphV avait extorqué environ 300 millions de dollars à 1 000 victimes. Un affidavit déposé dans une cour fédérale de Floride a révélé que la perturbation avait impliqué des agents du FBI obtenant 946 clés privées utilisées pour héberger des sites de communication avec les victimes. Le document juridique a indiqué que les clés avaient été obtenues avec l’aide d’une source humaine confidentielle qui avait «répondu à une annonce publiée sur un forum en ligne public accessible sollicitant des candidats pour des postes d’affiliés Blackcat». «En perturbant le groupe ransomware BlackCat, le ministère de la Justice a une fois de plus piraté les pirates», a déclaré la adjointe au procureur général Lisa O. Monaco dans l’annonce de mardi. «Avec un outil de déchiffrement fourni par le FBI à des centaines de victimes de ransomware dans le monde entier, les entreprises et les écoles ont pu rouvrir, et les services de santé et d’urgence ont pu être rétablis. Nous allons continuer à prioriser les perturbations et à placer les victimes au centre de notre stratégie visant à démanteler l’écosystème alimentant la cybercriminalité. »

Share the Post: