Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

LockBit lance son programme de Bug Bounty : le commentaire de Tenable

juin 2022 par Satnam Narang, Senior Staff Research Engineer chez Tenable

Selon un rapport de Bleeping Computer, le groupe de hackers LockBit vient de publier la version 3.0 de son ransomware, introduisant ainsi le premier programme de bug bounty dédié aux ransomware et dévoilant de nouvelles tactiques d’extorsion et des options de paiement en crypto-monnaie Zcash.
Voici le commentaire de Satnam Narang, Senior Staff Research Engineer chez Tenable, à ce sujet.

« Avec la chute du groupe ransomware Conti, LockBit s’est aujourd’hui positionné comme le premier groupe ransomware en activité, sur la base de son volume d’attaques au cours des derniers mois. La sortie de LockBit 3.0 avec l’introduction d’un programme de bug bounty est une invitation formelle adressée aux cybercriminels pour aider le groupe dans sa quête visant à rester au sommet. Les mesures défensives constituent un élément clé du programme de bug bounty : empêcher les chercheurs en sécurité et les forces de l’ordre de trouver des bugs dans ses sites leakés ou ses ransomwares, identifier les moyens par lesquels les membres, y compris le patron du programme d’affiliation, pourraient être doxés, ainsi que trouver des bugs dans le logiciel de messagerie utilisé par le groupe pour les communications internes et le réseau Tor lui-même. La menace d’un doxing ou d’une identification indique que les efforts de répression sont clairement une grande préoccupation pour des groupes comme LockBit. Enfin, le groupe prévoit d’offrir Zcash comme option de paiement, ce qui est significatif, car Zcash est plus difficile à tracer que Bitcoin, ce qui entrave le suivi de l’activité du groupe pour les chercheurs. »


Voir les articles précédents

    

Voir les articles suivants