Les criminels de ransomware ont fait une copie de SIM pour une entreprise de recherche médicale et menacent de divulguer les données volées.

Les criminels du rançage prétendent avoir volé des données à une entreprise qui aide d’autres organisations à mener des essais médicaux, après qu’un de ses dirigeants ait fait hijacker son numéro de téléphone portable et ses comptes. Selon nos informations, une ou plusieurs personnes proches ou affiliées au célèbre gang d’extorsion Alphv, alias BlackCat, ont réussi à accéder à un compte professionnel d’un cadre d’Advarra et ont peut-être copié au moins une partie des informations de l’entreprise. Cela a été fait en transférant le numéro de téléphone de la victime sur une carte SIM contrôlée par les criminels, qui ont ensuite pu recevoir et utiliser des codes d’authentification à usage unique pour modifier les mots de passe des comptes, se connecter et fouiller dans les profils et les documents. C’est pourquoi on recommande de ne pas utiliser de méthodes basées sur les messages texte ou les appels pour l’authentification et la réinitialisation des mots de passe. Les intrus avaient précédemment affirmé sur le site Web officiel d’Alphv avoir volé plus de 120 Go de données confidentielles concernant les clients, les patients et les employés – passés et présents – d’Advarra. Si une demande de rançon n’est pas payée, les voleurs peuvent fuiter ou vendre ces informations, présumément. Il n’a pas encore été confirmé si les criminels ont réellement réussi à s’emparer de ces données. C’est leur dernière chance de nous contacter avant que nous ne fuyions les données.

Share the Post: