Un homme d'affaires de la NASA aurait été touché par un rançongiciel

Un homme d'affaires de la NASA aurait été touché par un rançongiciel

Après avoir félicité SpaceX et la NASA pour leur lancement réussi, les opérateurs du ransomware DopplePaymer ont annoncé avoir infecté le réseau d'un des sous-traitants informatiques de la NASA. Le gang du ransomware DopplePaymer a révélé dans un article de blog qu'il avait réussi à pirater le réseau de Digital Management Inc. (DMI), basé dans le Maryland. La société fournit des services informatiques et de cybersécurité gérés à plusieurs sociétés Fortune 100 et à plusieurs agences gouvernementales, dont la NASA. Cependant, pour le moment, on ne sait toujours pas dans quelle mesure le gang DopplePaymer a pu accéder au réseau DMI ni combien de réseaux clients ont été piratés. La société n’a pas encore publié de déclaration sur la violation sur son site Internet ni dans un communiqué de presse. Cependant, sur la base des preuves disponibles jusqu'à présent, il est clair que les cybercriminels ont réussi à acquérir des fichiers liés à la NASA auprès de DMI.

Violation DMI

Pour étayer leurs affirmations, le gang DopplePaymer a publié 20 fichiers sur un portail Web sombre qu'ils exploitent. Tout, des documents des ressources humaines de la NASA aux plans de projet, est inclus dans le fichier, et les détails des employés correspondent également aux enregistrements publics de LinkedIn. De plus, les opérateurs de ransomwares ont publié une liste de 2,583 XNUMX serveurs et postes de travail qui, selon eux, font partie du réseau interne de DMI. Ces serveurs et postes de travail sont désormais cryptés et sont actuellement en attente de rançon. La raison pour laquelle le gang DopplePaymer a publié les fichiers et la liste des serveurs et des postes de travail est d'intimider DMI pour qu'il paie sa rançon. Si l’entreprise refuse de le faire, les cybercriminels divulgueront probablement le reste des fichiers dont ils disposent en guise de vengeance. Via ZDNet