Les hackers cherchant à obtenir une rançon ont de plus en plus les yeux rivés sur le monde des logiciels de transfert de fichiers gérés (MFT), pillant les données sensibles échangées entre les organisations et leurs partenaires dans le but de remporter de gros paiements. Les gouvernements et les entreprises du monde entier s’efforcent de faire face aux conséquences d’une compromission massive rendue publique jeudi dernier, liée au produit MOVEit Transfer de Progress Software Corp. En 2021, l’appliance de transfert de fichiers d’Accellion Inc a été exploitée par des hackers et plus tôt cette année, le MFT de GoAnywhere de Fortra a été compromis pour voler des données à plus de 100 entreprises.
Les programmes MFT sont des versions d’entreprise de programmes de partage de fichiers que les consommateurs utilisent tout le temps, comme Dropbox ou WeTransfer. Les logiciels MFT promettent souvent la capacité d’automatiser le mouvement des données, de transférer des documents à grande échelle et de fournir un contrôle fin sur qui peut accéder à quoi. Les programmes grand public peuvent être bons pour échanger des fichiers entre des personnes, mais les logiciels MFT sont ce que vous voulez pour échanger des données entre des systèmes, a déclaré James Lewis, directeur général de Pro2col, basé au Royaume-Uni, qui conseille sur de tels systèmes.
Il est raisonnablement difficile de mener une opération d’extorsion contre une entreprise bien défendue, a déclaré l’analyste d’enregistrement future Allan Liska. Les hackers doivent établir une position, naviguer dans le réseau de leur victime et exfiltrer des données, tout en restant indétectables. En revanche, subvertir un programme MFT – qui fait généralement face à l’internet ouvert – était quelque chose de plus proche de renverser une supérette, a-t-il déclaré.
Saisir les données de cette manière devient de plus en plus important dans la façon dont les hackers opèrent. Les extorqueurs numériques typiques chiffrent toujours le réseau d’une entreprise et exigent un paiement pour le déchiffrer. Ils pourraient également menacer de divulguer les données dans le but d’augmenter la pression. Mais certains abandonnent maintenant l’entreprise fastidieuse de chiffrement des données en premier lieu. De plus en plus, « beaucoup de groupes de ransomware veulent passer de l’encryptage et de l’extorsion à l’extorsion pure », a déclaré Liska. Joe Slowik, un responsable de la société de cybersécurité Huntress, a déclaré que le passage à l’extorsion pure était « un mouvement potentiellement intelligent ».




