Skip to content

Incidents attribués à :

Sinobi

Sinobi est un groupe de rançongiciels à motivation financière qui emploie le vol de données et l'extorsion comme tactiques principales, exploitant un portail de fuites public pour faire pression sur les victimes lors des négociations de rançon.

Sinobi est un groupe de rançongiciels à motivation financière qui emploie le vol de données et l'extorsion comme tactiques principales, exploitant un portail de fuites public pour faire pression sur les victimes lors des négociations de rançon. Le groupe recourt à des techniques telles que le phishing, la compromission d'identifiants et l'exploitation de vulnérabilités non corrigées pour obtenir un accès initial, suivies de l'exfiltration de données à l'aide d'outils comme RClone. Le rançongiciel Sinobi emploie Curve-25519 et AES-128-CTR pour le chiffrement des fichiers, rendant la récupération impossible sans la clé privée de l'attaquant. Le groupe a été relié à des compromissions importantes dans divers secteurs, notamment l'automobile, le juridique et les organisations à but non lucratif.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).