Parmi les compétences réclamées figure la capacité à faire tomber un chef d’entreprise « dans la paranoïa » pour le pousser à payer.

L’analyste en menaces cyber 3xp0rt a présenté, fin avril 2024, une offre d’emploi publiée sur un forum cybercriminel par le gang de rançongiciel HelloGookie (ex-HelloKitty). Le groupe cybercriminel y explique vouloir engager une personne capable de négocier avec le dirigeant d’une organisation refusant de payer la rançon.

L’offre détaille les compétences requises pour le poste. Le « candidat » doit être capable d’utiliser Google et/ou LinkedIn pour identifier « la bonne personne », et entrer en contact direct avec elle, en anglais. L’annonce réclame ensuite de savoir, par des mots choisis, pousser un interlocuteur « dans la paranoïa », afin de l’inciter à payer.

HelloGookie offre, pour ces capacités bien particulières, un salaire annuel allant jusqu’à 50 000 dollars (46 700 euros), avec un bonus pour chaque victime qui consent à payer. « Nous avons hâte de vous avoir dans notre joyeuse équipe », conclut le groupe cybercriminel.

Ces « négociateurs » ont un rôle crucial dans l’économie du rançongiciel. Ils collectent des informations personnelles sur leurs victimes, et peuvent ainsi jouer sur leurs failles et angoisses pour les faire craquer. « REvil, DarkSide, Conti, etc., ils l’ont tous fait. Ils utilisent l’ingénierie sociale pour faire pression sur les dirigeants », conclut 3xp0rt.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.