« Bienvenue sur le site Leaks créé par Babuk ransomware »C’est ainsi que la page Dark Web est présentée, qui comprend des informations sur toutes les fuites de données réalisées par ce ransomware. Ils y expliquent qu’ils ne «vérifient» pas la sécurité dans le cas des hôpitaux, des ONG, des écoles ou des petites entreprises, en se concentrant sur les entreprises ou organisations qui n’entrent pas dans ces catégories. Phone House a été l’un des sites où le ransomware Babuk a réussi à se faufiler.

maison de téléphone« Nous avons téléchargé le vidage complet de leur 10 bases de données Oracle qui contiennent des informations GDPR (nom complet, date de naissance, email, téléphone, adresse, nationalité, imei, etc.) de plus de 3 MILLIONS de clients et d’employés.

Si vous ne payez pas, toutes ces informations sera publié sur notre blog public, les forums darknet et seront envoyés à tous vos partenaires et concurrents.

Noms de base de données:

  • INFOVENAS
  • TÉLÉPHONE
  • POS
  • PAGES
  • ASSURANCE
  • MAISON INTELLIGENTE
  • TARVAR
  • VENTE EN LIGNE
  • VISIOFRANK
  • MK_DWH « 

Informations de lien dans Dark Web (doivent être ouvertes avec le navigateur Tor ou similaire pour Dark Web)

Chantage en échange de ne pas publier les données

Dans le message précédent, nous voyons exactement l’étendue de la fuite qui comprend 10 bases de données avec des données complètes de 3 millions de clients. Nous ne connaissons pas le délai imparti à l’entreprise pour effectuer le paiement de la rançon qui empêche la publication de ces données dans un blog public, ainsi que sur les forums darknet.

C’est la manière habituelle de procéder pour ces types de cybercriminels qui utilisent un ransomware comme outil. Babuk, le ransomware utilisé, est assez récent, mais il a déjà été utilisé avec succès dans certaines attaques où ils ont obtenu des paiements importants pour ne pas publier les données. Une entreprise connue sous le nom de Serco a payé 85 000 $ aux responsables de Babuk.

Experts en sécurité McAfee avoir analysé le ransomware et le noter en tant que tel « Bien qu’il ne s’agisse pas du ransomware le plus sophistiqué, un chercheur a décrit son code comme étant clairement amateur ». Cependant, cela ne l’empêche pas de réussir à détourner et à voler les données de Phone House. De plus, il semble qu’il s’est affiné au fil du temps et, pour le moment, est plus puissant que lors de sa découverte. L’Espagne serait l’un des pays les plus touchés par cette menace sécuritaire.