Un hébergeur paie 1 million de dollars pour ses données!!

Salut à tous les amoureux de la sécurité informatique,

Aujourd'hui, on se retrouve pour parler de la firme sud-coréenne Nayana qui a subi une attaque basée sur le malware Erebus qui est un ransomware quasi-impossible à déchiffrer sans la clé détenue par les hackers et ayant décidé de payer la rançon réclamée de 398 bitcoins (soit 1 million de dollars US).
En effet, cet hébergeur a vu, le 12 juin dernier, ses 153 serveurs abritant pas loin de 3500 sites se faire infecter et les rendant ainsi inaccessibles malgré le travail acharné des ingénieurs de la société qui ne parviennent pas à rétablir la situation. D'autant plus qu'aucune donnée n'a été précédemment sauvegardée. Après de nombreux échanges par mail, la société parvient à faire baisser la rançon de 550 bitcoins (soit 1,62 million de dollars US) à 398. Les hackers ont mis la pression à la société en lui expliquant le sort qu'elle allait connaître si elle décidait de ne pas payer pour cela. Résultat, la société sud-coréenne va payer sa rançon en trois fois et, à chaque fois, les pirates informatiques leur donneront un tiers des clés de déchiffrement pour les machines concernées par le blocage. Pour le moment, Nayana a déjà payé deux parties de la rançon.
La société n'a pas voulu s'entretenir sur la manière que les hackers ont utilisé pour pouvoir s'introduire sur le site web mais il semblerait que la faute revienne aux versions dépassées de Linux et Apache utilisées comportant une importante faille de sécurité qui a pu, par conséquent, être utilisée. Aucun doute que la société a dû effectuer rapidement des mises à jour de sécurité sur ses serveurs.

Commentaires

Posts les plus consultés de ce blog

Résumé du Pokémon Presents du 27/02/2023!!

Résumé du Nintendo Direct du 8 février 2023!!

Résumé du Nintendo Direct du 14 septembre 2023!!