Rapport 2025 sur la criminalité liée aux crypto-actifs : Découvrez les principales tendances qui ont façonné le marché illicite des crypto-actifs au cours de l'année écoulée. Lire le rapport

La face cachée de l'argent Rançonlogiciel Payment

Perspectives TRMPerspectives
La face cachée de l'argent Rançonlogiciel Payment

Ce qui s'est passé

Le vendredi 7 mai, Colonial Pipeline Co, qui exploite un oléoduc de 5 500 miles acheminant 45 % de l'essence et du kérosène fournis à la côte est des États-Unis, a annoncé qu'elle avait été victime d'une attaque de Rançonlogiciel . En réponse à cette attaque, Colonial a procédé à un arrêt proactif de ses activités. Les stocks d'essence, de diesel, de fioul domestique, de carburéacteur et de matériel militaire ont été tellement touchés que la Federal Motor Carrier Safety Administration (FMCSA) a déclaré l'état d'urgence dans 18 États afin de remédier à la pénurie. Certaines écoles sont devenues virtuelles.

Le lundi 10 mai, le New York Times a rapporté que le F.B.I. avait confirmé que "le Rançonlogiciel Darkside est responsable de la compromission des réseaux de Colonial Pipeline". Darkside est une entreprise de Rançonlogiciel(RaaS), qui vend ses logiciels malveillants sur le darknet et perçoit une part des bénéfices réalisés par l'acheteur grâce à l'utilisation des logiciels malveillants. Elle permet essentiellement à des acteurs illicites, sans expérience en matière de codage, de lancer des attaques de Rançonlogiciel . Lors d'une réunion d'information à la Maison Blanche, Anne Neuberger, conseillère adjointe à la sécurité nationale pour les technologies cybernétiques et émergentes, a décrit l'attaque comme uneRançonlogiciel variante duRançonlogiciel en tant que service" dans laquelle "des affiliés criminels mènent des attaques et partagent ensuite les bénéfices avec les développeurs du Rançonlogiciel", et a confirmé que le F.B.I. enquêtait sur DarkSide depuis octobre. En plus de verrouiller les systèmes informatiques de Colonial Pipeline, y compris le système de facturation de la société, ce qui l'empêche de suivre la distribution et la facturation du carburant, DarkSide a également volé plus de 100 Go de données d'entreprise.

Les dernières nouvelles

Le jeudi 13 mai, près d'une semaine après l'attaque, il a été signalé que Colonial avait payé une rançon de 75 bitcoins (BTC), d'une valeur de 5 millions de dollars, ce qui a permis à l'entreprise de rétablir le service mercredi. Une analyse préliminaire de la blockchain par TRM Labs confirme ce récit, montrant que le 8 mai 2021, 75 BTC ont été retirés d'une bourse d'échange basée aux États-Unis et transférés peu après à l'adresse de paiement de Darkside Rançonlogiciel . Les fonds ont ensuite été transférés dans le portefeuille Bitcoin de Darkside.

Le vendredi 14 mai, Darkside s'est retrouvée dans l'obscurité. Selon Intel471, Darkside a informé ses affiliés qu'il n'avait plus accès à sa propre infrastructure et qu'il allait fermer, invoquant les perturbations causées par les forces de l'ordre et les pressions exercées par les États-Unis. Darkside a ajouté que les fonds de son serveur de paiement avaient été transférés sur un compte inconnu dans le cadre d'une "saisie". L'analyse de TRM montre que le 13 mai 2021, 113,5 BTC ont été retirés du portefeuille de Darkside et placés dans un autre portefeuille.

L'analyse se poursuivra au fur et à mesure de l'apparition de nouveaux événements et activités sur la chaîne.

Des questions à nous poser ? hello@trmlabs.com

Il s'agit d'un texte à l'intérieur d'un bloc div.
Abonnez-vous et restez au courant de nos idées

Accédez à notre couverture de TRON, Solana et 23 autres blockchains

Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.

Services d'intérêt
Sélectionner
Transaction Monitoring/Wallet Screening
Services de formation
Services de formation
 
En cliquant sur le bouton ci-dessous, vous acceptez la politique de confidentialité deTRM Labs .
Nous vous remercions ! Votre demande a bien été reçue !
Oups ! Un problème s'est produit lors de l'envoi du formulaire.
Aucun élément n'a été trouvé.