Le groupe de rançongiciels ALPHV dépose une plainte auprès de la SEC contre sa victime

Le groupe de rançongiciels ALPHV a déposé une plainte auprès de la Commission des opérations de bourse des États-Unis (SEC) suite à des accusations selon lesquelles une organisation victime aurait omis de divulguer une violation de sécurité. ALPHV affirme que MeridianLink, fournisseur de solutions numériques pour les établissements financiers, n’a pas respecté les règlements de la SEC stipulant qu’une organisation doit divulguer une attaque cybernétique dans les quatre jours ouvrables. Le groupe de rançongiciels a ajouté MeridianLink à son site de fuite de victimes cette semaine après une prétendue attaque réussie contre l’entreprise le 7 novembre, donnant à cette dernière 24 heures pour se conformer à une demande de rançon. ALPHV a déclaré que aucun fichier n’avait été chiffré lors de l’attaque, mais que des données d’entreprise avaient été exfiltrées. Une copie de la déclaration à la SEC partagée avec DataBreaches suggère que MeridianLink n’a pas respecté les règles de divulgation dans le sillage de la violation, qui exigent qu’une entreprise divulgue un incident par le biais d’un formulaire 8-K auprès du régulateur.

Share the Post: