Ransomware : des hackers réclament une rançon record à un géant de l'informatique
Un géant de l'informatique est menacé par un gang de cybercriminels qui vient d'effectuer une attaque par rançongiciel. Si l'entreprise ne paie pas la rançon qui s'avère être la plus élevée jamais réclamée dans ce genre de situation, des informations confidentielles risquent d'être divulguées.
Une rançon record jamais réclamée dans ce type d'attaque
En effet, ce gang de cybercriminels, REvil, a réussi à pénétrer dans le système administratif d'Acer. Les pirates n'ont même pas atteint la chaîne de production de l'entreprise et pourtant, ils réclament une rançon record. Acer se voit contraint de leur verser la somme de 50 millions de dollars, une somme record jamais demandée dans le cas d'une attaque par rançongiciel.
Selon des captures d'écrans, le gang aurait en sa disposition des informations confidentielles comme des documents financiers ou encore des informations relatives aux ressources humaines.
Même si de son côté Acer n'a pas confirmé être victime d'une attaque rançongiciel, elle a tout de même mandaté un négociateur pour échanger avec les pirates. Si l'on en croit les échanges entre les deux parties, il semblerait que la discussion soit au point mort. L'objectif de ces négociations, comme c'est souvent le cas dans ce genre de situation, est de faire baisser la somme réclamée.
Des négociations toujours très risquées
Si les autorités déconseillent aux entreprises de rentrer en contact avec les cybercriminels, ces dernières estiment qu'il est parfois plus intéressant de céder à la demande des pirates plutôt que de perdre la confiance de leurs partenaires ou bien de tourner au ralenti jusqu'à ce que la situation se débloque. En général, les pirates acceptent de revoir à la baisse la rançon plutôt que de ne rien toucher. Mais c'est assez risqué... si les négociations durent dans le temps, les malfrats peuvent alors réclamer plus en allant jusqu'à doubler la rançon. C'est d'ailleurs ce qui pourrait se passer pour le groupe taïwanais puisque si la somme initiale n'est pas réglée avant le 28 mars, les hackers en demanderont 50 millions de plus.
Pour l'heure, nous ne savons pas où en sont les négociations. Il se peut que si les données subtilisées par le gang se retrouvent sur Internet c'est qu'aucun accord n'aura été trouvé. Si rien ne fuite, on pourra donc en déduire qu'Acer a finalement accepté de verser le montant record réclamé...