Pour gérer vos consentements :
Categories: RansomwareSécurité

Darkside : comment Colonial Pipeline a payé la rançon

«Je sais que c’est une décision très controversée. Je ne l’ai pas fait à la légère. J’admets que je n’étais pas à l’aise de voir de l’argent aller à des gens comme ça. Mais c’était la bonne chose à faire pour le pays», a déclaré Joseph Blount, le PDG de Colonial Pipeline.

Il a  donc confirmé publiquement ce que tout le monde savait déjà, à savoir que son entreprise avait payé aux cybercriminels exploitant DarkSide leur demande de rançon.

Payer des cybercriminels  va à l’encontre des conseils des experts car cela encourage d’autres attaques et ne garantit pas que les systèmes seront récupérés.

Des chercheurs en sécurité d’ Elliptic, basé à Londres, ont identifié le portefeuille numérique Bitcoin utilisé par DarkSide pour extraire des rançons de leurs victimes.

Elliptic a également révélé que les exploitants de DarkSide avaient encaissé au moins 90 millions de dollars en paiement de rançon bitcoin provenant de diverses victimes.

75 bitcoins pour se libérer de Darkside

Le PDG de Colonial Pipeline, a déclaré au Wall Street Journal qu’il avait autorisé le paiement d’une rançon de 4,4 millions de dollars (75 bitcoins) , car les dirigeants ne savaient pas à quel point la cyberattaque avait violé ses systèmes et, par conséquent, combien de temps il faudrait pour les rétablir.

«Cette décision n’a pas été prise à la légère, mais c’était une décision qui devait être prise » a déclaré un porte-parole de l’entreprise, cité par  The Guardian . «Des dizaines de millions d’Américains comptent sur Colonial: les hôpitaux, les services médicaux d’urgence, les forces de l’ordre, les services d’incendie, les aéroports, les chauffeurs de camion et le public voyageur.»

Joseph Blount a déclaré que Colonial Pipeline avait payé la rançon en consultation avec des experts qui avaient précédemment travaillé sur les attaques  de DarkSide.

Divers médias ont relevé que malgré le paiement de la rançon, certains systèmes sont toujours hors ligne , notamment les systèmes de facturation et de communication .

Lire l’article original de Tom Jowitt sur Silicon.co.uk

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

5 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

7 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

9 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

9 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

10 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago