
Le cartel du rançongiciel LockBit a confirmé qu’il était à l’origine de la cyberattaque contre le fournisseur de logiciels financiers Ion Group, qui a semé le chaos dans la ville de Londres et laissé plusieurs clients, dont ABN Amro et Intesa Sanpaolo, bloqués sur des applications critiques.
Dans une note publiée sur le site de fuite Web sombre de LockBit, partagée avec Computer Weekly par titre sœur LeMagITle gang a déclaré qu’il publierait toutes les données disponibles obtenues auprès d’Ion le samedi 4 février à 7h25.

Ion lui-même n’a fait aucun autre commentaire sur l’attaque. Dans sa déclaration initiale, l’organisation a déclaré : « L’incident est limité à un environnement spécifique, tous les serveurs concernés sont déconnectés et la correction des services est en cours. D’autres mises à jour seront publiées dès qu’elles seront disponibles.
Cependant, selon Reuterdes sources connaissant la situation ont déclaré que les problèmes affectant les commerçants des différents clients d’Ion pourraient prendre jusqu’à cinq jours pour être résolus, avec des répercussions probables sur les marchés financiers.
Un impact immédiat majeur a eu lieu aux États-Unis, où le régulateur Commodity Futures Trading Commission (CFTC) a déclaré que la perturbation affectait la capacité de certains de ses membres à lui fournir des données opportunes et précises.
“Au fur et à mesure que cet incident se déroulait, il est devenu clair que la soumission des données requises par les déclarants sera retardée jusqu’à ce que les problèmes commerciaux soient résolus. En conséquence, le rapport hebdomadaire sur les engagements des commerçants produit par le personnel de la CFTC sera retardé jusqu’à ce que toutes les transactions puissent être déclarées. Un rapport sera publié dès réception et validation des données de ces entreprises », a-t-il déclaré.
La CFTC a ajouté que de nombreuses entreprises déclarantes touchées par l’attaque par rançongiciel ne disposent pas de suffisamment d’informations pour préparer pleinement les rapports de négociation quotidiens requis par la loi – elles doivent donc utiliser les «meilleures estimations» pour les préparer et déposer des rapports révisés une fois les services repris.
Jonathan Knudsen, responsable de la recherche mondiale au Synopsys Cybersecurity Research Center, a déclaré : « Le logiciel est l’infrastructure critique de toutes les autres infrastructures critiques. L’attaque contre Ion illustre non seulement la nature interconnectée du système financier, mais aussi une dépendance cruciale vis-à-vis des logiciels.
“Chaque logiciel est, par essence, une machine incroyablement compliquée. Pour protéger une telle machine contre les attaques, les constructeurs et les acheteurs doivent examiner l’ensemble de la chaîne d’approvisionnement de l’infrastructure, des outils, des composants open source, du code source et des configurations dans une quête incessante pour localiser et atténuer les vulnérabilités.
“Lorsqu’un incident se produit, comme l’attaque Ion, les processus existants doivent être examinés pour comprendre ce qui n’a pas fonctionné et comment les processus peuvent être améliorés pour réduire les risques à l’avenir”, a-t-il ajouté.
Nouvelles options pour les affiliés LockBit
Pendant ce temps, plus tôt cette semaine, les opérateurs de la franchise LockBit ont élargi la gamme de ransomwares disponibles pour leurs affiliés.
Dans une capture d’écran de l’interface d’affiliation du groupe, partagé sur Twitter par vx-underground, LockBit met en évidence une option pour les systèmes Linux/ESXI et trois pour les systèmes Windows, LockBit Red, également connu sous le nom de LockBit 2.0 ; LockBit Black, qui serait dérivé du code BlackMatter ; et le nouveau LockBit Green.
Un opérateur de LockBit a déclaré à vx-underground que le code source de LockBit Green – dont des échantillons ont déjà été vus dans la nature – était basé sur celui de son antécédent Conti.
Conti a notamment mis fin à ses opérations après avoir initialement déclaré son soutien au gouvernement russe dans sa guerre contre l’Ukraine, provoquant une révolte parmi les membres de gangs, dont l’un a divulgué les données de Conti, y compris son code source.
L’opérateur a affirmé qu’il voulait devenir le “meilleur gang du monde” et éliminer ses concurrents. Ils ont laissé entendre qu’ils travaillaient sur d’autres ajouts à la gamme de casiers de rançongiciels de LockBit.
Read more Tech News in French
Source
