Le site de rançon AlphV est saisi par le FBI. Ensuite, il est «désaisi». Et ainsi de suite.

L’FBI a passé une grande partie de mardi à se disputer en ligne avec l’un des groupes de rançongiciels les plus agressifs d’Internet, après avoir pris le contrôle de l’infrastructure que le groupe a utilisée pour générer plus de 300 millions de dollars de paiements illicites à ce jour. Mardi matin, le site web sombre appartenant à AlphV, un groupe de rançongiciels qui s’appelle également BlackCat, a soudainement affiché une bannière disant qu’il avait été saisi par l’FBI dans le cadre d’une action policière coordonnée. Tout le contenu posté précédemment par AlphV avait disparu du site. Environ au même moment, le Département de la justice a annoncé qu’il avait perturbé les opérations d’AlphV en publiant un outil logiciel qui permettrait à environ 500 victimes d’AlphV de restaurer leurs systèmes et leurs données. Dans l’ensemble, les responsables du Département de la justice ont déclaré que AlphV avait extorqué environ 300 millions de dollars à 1 000 victimes. Un affidavit déposé dans une cour fédérale de Floride, meanwhile, a révélé que la perturbation a impliqué des agents du FBI qui ont obtenu 946 clés privées utilisées pour héberger des sites de communication de victimes. Le document juridique a déclaré que les clés avaient été obtenues avec l’aide d’une source humaine confidentielle qui avait «répondu à une annonce publiée sur un forum en ligne public accessible sollicitant des candidatures pour des positions d’affilié Blackcat». «En perturbant le groupe de rançon BlackCat, le Département de la justice a une fois de plus piraté les pirates», a déclaré la deputy attorney general Lisa O. Monaco dans l’annonce de mardi. «Avec un outil de décryptage fourni par l’FBI à des centaines de victimes de rançongiciels dans le monde entier, les entreprises et les écoles ont pu rouvrir, et les services de soins de santé et d’urgence ont pu reprendre leur fonctionnement. Nous poursuivrons la priorité des perturbations et placerons les victimes au centre de notre stratégie visant à démanteler l’écosystème alimentant la cybercriminalité. »

Share the Post: