Les pirates de Royal Mail ont exigé une rançon de 65 millions de livres sterling

featured image

Le groupe de piratage LockBit qui a crypté les données de Royal Mail a demandé une rançon de 65,7 millions de livres sterling à l’entreprise, une demande que le conseil d’administration du groupe postal semble avoir rejetée, ouvrant ainsi la voie à une fuite potentielle à grande échelle d’informations sur l’entreprise.

Les négociations avec les pirates ont échoué après plus de trois semaines de va-et-vient qui comprenaient des discussions sur les revenus de Royal Mail et les défis commerciaux de l’entreprise, selon un journal des conversations publié par LockBit.

Les pirates ont exigé un nouveau négociateur et ont menacé de divulguer de grandes quantités de données Royal Mail si les négociations échouaient complètement. Le principal fournisseur de services postaux du Royaume-Uni s’est efforcé de rétablir les livraisons de colis à l’étranger depuis que ses défenses en ligne ont été vaincues par le groupe LockBit.

LockBit a déclaré qu’il exigeait 0,5% des revenus de “Royal Mail International”, faisant vraisemblablement référence aux ventes annuelles de la société mère International Distribution Services, ce qui a entraîné une dispute entre le négociateur anonyme de Royal Mail et les pirates.

“En aucun cas, nous ne vous paierons la somme d’argent absurde que vous avez demandée”, a déclaré le négociateur, selon les conversations divulguées. “C’est un montant qui ne pourrait jamais être pris au sérieux par notre conseil d’administration.”

Plus tôt, lorsque les pirates lui ont demandé d’estimer les revenus de l’entreprise, le négociateur s’est lamenté : « Tout ce que nous avons eu, ce sont des pertes. . . il y a plusieurs articles sur Google sur notre situation financière et à quel point elle est actuellement mauvaise. »

Bien que l’activité lucrative de colis internationaux d’IDS soit restée rentable, Royal Mail, basée au Royaume-Uni, perd de l’argent car elle souffre d’une activité de lettres en déclin et de plusieurs mois de grève.

Royal Mail a refusé de commenter l’authenticité des discussions divulguées. Il n’est pas rare lors des négociations sur les rançongiciels que les pirates libèrent ces communications afin d’ajouter de la pression sur leurs victimes. Les chats ont été signalés pour la première fois par ITpro.co.uk

“Comme une enquête est en cours, les forces de l’ordre ont indiqué qu’il serait inapproprié de faire d’autres commentaires sur cet incident”, a déclaré un porte-parole.

Les groupes de rançongiciels trafiquent ou falsifient parfois des parties des négociations qu’ils libèrent, et il n’a pas été possible de confirmer qu’il s’agissait des dernières communications entre les deux parties.

Royal Mail n’a pas encore confirmé officiellement que LockBit a violé ses cyberdéfenses, chiffré ses données et les retient maintenant en rançon.

Mais ses services internationaux ont été paralysés après avoir été pris pour cible début janvier. Royal Mail a cherché des solutions de contournement et les clients peuvent désormais envoyer des colis et des lettres à l’étranger en utilisant son site Web. Mais les Britanniques restent incapables d’envoyer des colis à l’étranger depuis les bureaux de poste à travers le pays, tandis que la livraison des livraisons internationales peut “prendre un peu plus de temps que d’habitude”, a averti Royal Mail en ligne.

Les prétendus pirates sont un acteur relativement nouveau, mais prolifique, dans un modèle de syndication criminelle appelé “Ransomware en tant que service”, où les pirates partagent des méthodes et des logiciels malveillants sur mesure avec des pirates juniors, et interviennent pour aider les négociations lorsqu’ils s’attaquent à une cible majeure.

Royal Mail est la plus grande cible connue du groupe, qui, selon les chercheurs en sécurité, sera la plus grande du genre au monde en 2023. Royal Mail semble s’être retiré des négociations après avoir reçu une remise de 12,5 % sur la rançon initiale.

Le négociateur de Royal Mail a demandé à LockBit d’attendre une réponse de son conseil d’administration vers le 3 février, puis ne semble pas être revenu à la table des négociations.

«Ce que nous pouvons voir par ces conversations, c’est à quel point LockBit est préparé lorsqu’il s’agit de ces négociations. Ils savent tout sur la victime – les revenus, la taille et même les réglementations pertinentes dans le pays de la victime », a déclaré Shmuel Gihon, chercheur en sécurité chez CyberInt qui a suivi le groupe de près.

À un moment donné, le négociateur semble avoir demandé de l’aide pour décrypter un fichier volumineux, affirmant que cela permettrait à Royal Mail d’envoyer du matériel médical crucial, mais a été repoussé par LockBit, qui soupçonnait un plan de décryptage de fichiers cruciaux qui permettrait à Royal Mail pour restaurer la fonctionnalité.

“Vous êtes un négociateur très intelligent – j’apprécie votre expérience dans le calage et l’embrouille”, a déclaré le négociateur de LockBit.

Read more Business News in French

Source