Skip to content

Incidents attribués à :

Silence group

un acteur de menace relativement récent opérant depuis la mi-2016. Group-IB a mis au jour les attaques commises par le groupe cybercriminel Silence.

un acteur de menace relativement récent opérant depuis la mi-2016 Group-IB a mis au jour les attaques commises par le groupe cybercriminel Silence. Si le gang avait précédemment ciblé des banques russes, les experts de Group-IB ont également découvert des preuves de l'activité du groupe dans plus de 25 pays à travers le monde. Group-IB a publié son premier rapport détaillé sur les tactiques et outils employés par Silence. L'hypothèse des analystes en sécurité de Group-IB est qu'au moins un des membres du gang semble être un employé ancien ou actuel d'une entreprise de cybersécurité. Les dommages confirmés attribués à l'activité de Silence sont estimés à 800 000 USD. Silence est un groupe de hackers russophones, d'après la langue de leurs commandes, l'emplacement de l'infrastructure qu'ils ont utilisée et la géographie de leurs cibles (Russie, Ukraine, Biélorussie, Azerbaïdjan, Pologne et Kazakhstan). Bien que des courriels de phishing aient également été envoyés à des employés de banques d'Europe centrale et occidentale, d'Afrique et d'Asie). En outre, Silence a utilisé des mots russes saisis sur une disposition de clavier anglais pour les commandes de la backdoor employée. Les hackers ont également eu recours à des services d'hébergement web en langue russe.

Également connu sous le nom de

Silence, WHISPER SPIDER.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).