Les criminels du cyberespace d’Everest offrent aux cadres des entreprises un paiement en espèces pour un accès à distance.

Le groupe de rançongiciels Everest intensifie ses efforts pour acheter directement l’accès aux réseaux d’entreprise auprès des employés, ce que les chercheurs considèrent comme une transition majeure pour les criminels en ligne. Dans un message publié en haut de son blog de victimes sur le Web sombre, Everest a déclaré qu’il offrirait une « bonne partie » des bénéfices générés par les attaques réussies à ceux qui l’aideraient dans sa première intrusion. Le groupe a également promis de donner aux partenaires une « transparence totale » sur la nature de chaque opération, ainsi qu’une confidentialité sur leur rôle dans l’attaque. Everest est spécifiquement à la recherche d’accès aux organisations basées aux États-Unis, au Canada et en Europe, et accepterait un accès à distance par une variété de moyens, y compris TeamViewer, AnyDesk et RDP. La langue utilisée sur les forums de cybercriminalité suggère que le groupe est de langue russe, mais on l’a également vu utiliser occasionnellement l’anglais.

Share the Post: