Des criminels du ransomware BlackCat menacent de s’attaquer directement aux clients de leurs victimes pour obtenir des paiements.

Le groupe de rançon AlphV / BlackCat a déclaré qu’il prévoyait de s’adresser directement aux clients d’une entreprise qu’il aurait attaquée pour les extorquer, prétendant avoir infiltré les systèmes du fournisseur de logiciels de comptabilité Tipalti. BlackCat affirme avoir accès aux systèmes de Tipalti depuis le 8 septembre et affirme qu’au cours de cette période, il a réussi à exfiltrer plus de 265 Go de données «confidentielles» appartenant à l’entreprise, à ses employés et à ses clients. Tipalti a déclaré qu’elle enquêtait «minutieusement» sur les allégations des criminels. Les criminels estiment que leurs chances de percevoir une indemnisation d’extorsion de la part de Tipalti directement sont minces, sur la base de leur apparente compréhension que la police d’assurance cyber de Tipalti ne couvre pas l’extorsion et, ou du moins le prétend-elle, une évaluation de ses discussions internes suggérant qu’ils ne s’engageraient pas avec les cybercriminels. Par conséquent, au lieu d’appliquer les différents degrés de tactiques d’extorsion sur Tipalti, AlphV / BlackCat a déclaré qu’il extorquerait directement les clients du fournisseur, menaçant de commencer par Roblox et le service de streaming Twitch. Le gang a ensuite déclaré que si les deux clients ne satisfont pas ses demandes d’extorsion, les données seront publiées lentement, sur une période de plusieurs mois, afin de maximiser les dégâts causés à l’image des entreprises.

Share the Post: