Les criminels du cyberespace d’Everest offrent aux cadres des entreprises un paiement en espèces pour un accès à distance.

Le groupe de rançongiciels Everest intensifie ses efforts pour acheter directement l’accès aux réseaux d’entreprises auprès des employés, ce que les chercheurs estiment être une transition majeure pour les criminels en ligne. Dans un message publié en haut de son blog victime sur le dark web, Everest a déclaré qu’il offrirait une « bonne part » des bénéfices générés par des attaques réussies à ceux qui l’aideraient dans sa première intrusion. Le groupe a également promis de donner à ses partenaires une « transparence totale » sur la nature de chaque opération, ainsi que la confidentialité concernant leur rôle dans l’attaque. Everest recherche en particulier l’accès aux organisations basées aux États-Unis, au Canada et en Europe, et accepterait un accès à distance par différents moyens, notamment TeamViewer, AnyDesk et RDP. Le langage utilisé sur les forums de la cybercriminalité suggère que le groupe est de langue russe, mais on l’a également observé en anglais à moins fréquemment.

Share the Post: