Les criminels de ransomware BlackCat menacent d’extorquer directement les clients de leur victime.

Le groupe AlphV / BlackCat a déclaré qu’il prévoyait de s’adresser directement aux clients d’une entreprise qu’il aurait attaquée pour l’extorquer, prétendant avoir infiltré les systèmes du fournisseur de logiciels de comptabilité Tipalti. BlackCat affirme avoir eu accès aux systèmes de Tipalti depuis le 8 septembre et affirme que, depuis lors, il aurait réussi à extraire plus de 265 Go de données «confidentielles» appartenant à l’entreprise, à ses employés et à ses clients. Tipalti a déclaré qu’il était en train d’enquêter «minutieusement» sur les allégations du gang. Les criminels estiment que leurs chances de percevoir un paiement d’extorsion directement de la part de Tipalti sont minces, en se basant sur leur compréhension apparente que la police d’assurance cybernétique de Tipalti ne couvre pas l’extorsion et – ou du moins c’est ce qu’elle prétend – une évaluation de ses discussions internes suggérant qu’ils ne souhaiteraient pas entrer en contact avec des criminels du cyberespace. Par conséquent, au lieu d’appliquer les différents degrés de tactiques d’extorsion sur Tipalti, AlphV / BlackCat a déclaré qu’il s’adresserait plutôt directement aux clients du fournisseur, menaçant d’abord Roblox et Twitch. Le gang a ensuite déclaré que si les deux clients ne satisfaisaient pas ses demandes d’extorsion, les données seraient publiées lentement, sur une période de plusieurs mois, afin de maximiser les dégâts causés à l’image publique des entreprises.

Share the Post: