Les victimes non-déclarées du gang de rançongiciel pourraient ainsi récupérer leurs données chiffrées.

Le FBI a annoncé, le 5 juin 2024, détenir plus de 7 000 clés de déchiffrement du rançongiciel LockBit, récupérées durant l’opération internationale Cronos qui a visé le gang début 2024. Le bureau fédéral a mis en ligne un formulaire pour les victimes non-déclarées du RaaS souhaitant récupérer une clé, et donc leurs données chiffrées. Les forces de l’ordre recensent actuellement 2 400 organisations frappées par le rançongiciel, mais estiment leur nombre réel plus important. 

Le formulaire comporte également une série de questions visant à affiner la compréhension des modes opératoires de LockBit et de ses affiliés. Le FBI souhaite ainsi connaître la version de LockBit utilisée, la date de l’attaque, le point d’entrée initial ou la façon dont les cybercriminels ont atteint les données. Le formulaire propose aussi aux victimes de communiquer le texte de la demande de rançon et l’adresse crypto associée. 

Bryan Vorndran, directeur adjoint cyber du FBI, a également donné des nouvelles de Dmitry Khoroshev, alias LockBitSupp, le chef de LockBit démasqué par les autorités américaines. Il aurait proposé à la justice américaine d’échanger des informations sur ses concurrents cybercriminels contre une amnistie partielle. « Nous ne serons pas indulgents avec lui », a répliqué Bryan Vorndran, déterminé à fragiliser le cybercriminel. 

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.