Un acteur étrange de la menace d'une rançon cherche des victimes inhabituelles

Le gang de ransomware Mespinoza, également connu sous le pseudonyme de PYSA, a été mis en lumière pour son approche inhabituelle de ses opérations.

Le groupe infiltre les réseaux comme le font la plupart des autres groupes de ransomware, mais une fois à l'intérieur, les pirates de Mespinoza recherchent de la documentation, des fichiers ou d'autres preuves qui pourraient impliquer que la victime du piratage est en quelque sorte au courant d'activités illégales. Le groupe utilise ensuite ces informations comme levier pour extorquer des rançons exorbitantes à ses victimes.

Mespinoza a été qualifié de gang de ransomware « extrêmement discipliné » par des chercheurs travaillant avec Palo Alto Networks. Le rapport de l'Unité42 de Palo Alto se concentre sur les tactiques en constante évolution que les acteurs de la menace des ransomwares utilisent dans leur recherche continue de profits illégaux.

Mespinoza est sur le radar de la communauté infosec depuis un certain temps déjà. Le groupe est devenu suffisamment important pour que le FBI publie une alerte spécifiquement à leur sujet en mars 2021. Le rapport est intervenu à la suite d'attaques contre des établissements d'enseignement américains, y compris des séminaires religieux, ainsi que d'attaques similaires visant des institutions britanniques.

Une fois que Mespinoza a violé un réseau, ils commencent à rechercher des termes et des mots-clés très spécifiques et s'ils sont trouvés, les pirates lancent l'attaque de ransomware à part entière, cryptant le réseau et demandant d'énormes rançons, souvent par millions. Mespinoza recherchait des mots tels que "fraude" ou "permis de conduire" - juste deux exemples publiés par Palo Alto.

Le groupe aime également désigner ses victimes de ransomware comme ses « partenaires ». Que ce soit juste pour le spectacle ou que Mespinoza pense qu'il s'agit d'une sorte d'astuce d'ingénierie sociale pour amener les victimes à coopérer n'est pas très clair.

Les entités ciblées par les pirates de Mespinoza sont situées partout dans le monde. Le groupe a fait des victimes en Europe continentale, au Brésil, en Afrique du Sud et en Australie. La liste complète, selon le rapport de Palo Alto, comprend un total de 20 pays. L'écrasante majorité des victimes se trouvent aux États-Unis.

Bien que Mespinoza ne soit pas un groupe DarkSide ou un gang REvil, le fait qu'ils aient marqué autant d'attaques et qu'ils aient été spécifiquement ciblés dans un rapport du FBI montre que le groupe réussit. Il n'y a pas non plus d'informations précises sur l'emplacement de Mespinoza.

July 15, 2021
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.