Skip to content

Incidents attribués à :

Codefinger

Codefinger est un groupe de rançongiciel qui cible les buckets Amazon S3 en exploitant le chiffrement côté serveur avec clés fournies par le client (Server-Side Encryption with Customer Provided Keys) d'AWS pour chiffrer les données des victimes.

Codefinger est un groupe de rançongiciel qui cible les buckets Amazon S3 en exploitant le chiffrement côté serveur avec clés fournies par le client (Server-Side Encryption with Customer Provided Keys) d'AWS pour chiffrer les données des victimes. Il utilise des identifiants AWS compromis pour obtenir un accès et exige des rançons en Bitcoin en échange des clés de déchiffrement, menaçant de supprimer les fichiers en cas d'échec des négociations. Le groupe a été observé en train d'abuser de clés AWS divulguées publiquement disposant d'autorisations de lecture et d'écriture sur les objets S3, rendant toute récupération impossible sans sa coopération. Halcyon a documenté plusieurs incidents liés à la campagne d'extorsion de données de Codefinger contre des organisations dont l'infrastructure n'était pas sécurisée.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).