Skip to content

Incidents attribués à :

TridentLocker

TridentLocker est un groupe de rançongiciel connu pour cibler des organisations gérant de grands volumes de données réglementées ou de tiers, notamment des services gouvernementaux et des opérateurs télécoms.

TridentLocker est un groupe de rançongiciel connu pour cibler des organisations gérant de grands volumes de données réglementées ou de tiers, notamment des services gouvernementaux et des opérateurs télécoms. Ils ont revendiqué des intrusions chez plusieurs victimes, telles que TMPartner, Sedgwick et Advantage 360, exfiltrant souvent des données sensibles avant de déployer le rançongiciel. Le groupe emploie des techniques telles que les identifiants volés, l'hameçonnage et l'exploitation de logiciels non corrigés pour obtenir un accès initial et se déplacer latéralement au sein des réseaux. Leurs opérations se caractérisent par des publications très visibles sur leur portail de fuite, comprenant des profils détaillés des victimes et des comptes à rebours destinés à créer une pression publique.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).