

Un ancien analyste en sécurité informatique qui a exploité une attaque de rançongiciel opportuniste pour se faire passer pour les attaquants et mener sa propre cyberattaque secondaire contre son employeur a été reconnu coupable de chantage et d’accès non autorisé à un ordinateur avec l’intention de commettre d’autres infractions, après avoir complètement omis de couvrir correctement ses pistes.
Ashley Liles, 28 ans, de Letchworth Garden City dans le Hertfordshire, était employée par Oxford Biomedica, un spécialiste de la thérapie génique basé dans l’Oxfordshire, lorsque ses systèmes ont été attaqués et chiffrés par un opérateur de ransomware non divulgué le 27 février 2018.
À la suite de la cyberattaque, Liles a été chargé de répondre aux incidents et a travaillé en étroite collaboration avec ses collègues et les forces de l’ordre pour tenter d’atténuer l’impact du ransomware, mais à l’insu de tous, il a lancé en même temps une attaque secondaire distincte. contre les systèmes de l’entreprise.
Au cours de sa propre attaque, Liles a accédé à plusieurs reprises aux e-mails privés d’un membre du conseil d’administration et a modifié la demande de rançon initiale pour changer l’adresse de paiement du portefeuille bitcoin auquel le gang de rançongiciels demandait le paiement.
De cette façon, il s’est assuré que si Oxford Biomedica avait effectué un paiement – ce qu’elle n’a pas fait – l’argent aurait ainsi été détourné vers Liles.
Liles a également envoyé des e-mails menaçants à son employeur pour le pousser davantage à payer – une tactique courante déployée par les “authentiques” gangs de rançongiciels lors de leurs attaques.
Cependant, Liles n’a pas semblé accorder suffisamment d’attention à sa propre sécurité opérationnelle; son accès non autorisé au compte de messagerie privé a été remarqué et la police a pu déterminer que le compte était accessible à partir de son adresse personnelle.
L’unité de cybercriminalité de l’unité de lutte contre le crime organisé de la région du Sud-Est (SEROCU) a par la suite arrêté Liles et fouillé son domicile, saisissant plusieurs objets, notamment un ordinateur, un ordinateur portable, un téléphone et une clé USB.
Bien que Liles ait essuyé les appareils pour essayer de dérouter les flics, ses compétences en informatique se sont également avérées insuffisamment habiles dans ce domaine, et les experts en médecine légale ont ensuite réussi à récupérer les données à utiliser comme preuve lors de son procès.
L’inspecteur-détective Rob Bryant de SEROCU a déclaré: «Je tiens à remercier l’entreprise et ses employés pour leur soutien et leur coopération au cours de cette enquête. J’espère que cela envoie un message clair à tous ceux qui envisagent de commettre ce type de crime.
“Nous avons une équipe de cyber-experts qui mènera toujours une enquête approfondie pour attraper les responsables et s’assurer qu’ils seront traduits en justice.”
Liles, qui avait initialement tenté de nier toute implication dans la cyberattaque, a été condamné après avoir changé son plaidoyer de culpabilité. Il sera condamné à Reading Crown Court en juillet 2023.
Read more Tech News in French
Source
