Altice (SFR) offer för ransomware, stulen data, men gruppen vägrar att kommunicera


Altice-gruppen, moderbolag till SFR, har drabbats av Hive ransomware, en stamgäst i attacker mot stora företag.
Webbplatsen är specialiserad på datorsäkerhet RedPacket Security berättar att Altice-gruppen, ägare till operatören SFR, har blivit offer för en ransomware-attack från Hive-gruppen. Attacken, som avslöjades för några dagar sedan, är dock inte föremål för någon kommunikation från telekomkoncernen och europeiska medier.
Altice, en störande tystnad?
Enligt hemsidan RedPacket Securitygår ransomware-attacken tillbaka till den 9 augusti, för nästan en månad sedan, men Hive-gruppen hävdade det inte förrän drygt två veckor senare, den 25 augusti.
Hittills har Altice inte svarat via officiella kanaler. Vi har försökt kontakta företaget för att få veta mer, utan framgång hittills.
Omfattningen av attacken är för närvarande okänd, och det är inte känt vilken data hackarna kunde nå. Vad som är säkert är att Hive är sedvanligt. Gruppen bakom ransomware har verkligen specialiserat sig på attacker mot stora företag.
Hive gör viktoffer
Hive sågs första gången 2021, och den kan redan ståta med några härliga bedrifter. I slutet av förra året hade “tyska FNAC / Darty”, MediaMarkt, sett sitt datorsystem neutraliserat av samma ransomware, som gjorde anspråk på 43 miljoner euro. Den tyska gruppen plågades i flera veckor av effekterna av attacken. Den tyska operatören T-Mobile, närvarande internationellt som Altice, var också målet för Hive för ungefär ett år sedan, vilket äventyrade uppgifterna från tiotals miljoner användare.
Hive-gruppen har blivit ett av de mest lukrativa ransomware-gängen i världen och går ofta efter finans- eller hälsovårdsspelare. För några månader sedan skulle det ha tagit ett nytt steg genom att uppdatera sin mjukvara, migrera koden till programmeringsspråket Rust, utvecklat av Mozilla Research i tio år, vilket gör det möjligt att kryptera ännu mer komplext.
Hive ger sig till känna genom att använda dubbel utpressning, vilket innebär att man exfiltrerar data och sedan hotar offret med att sälja det och/eller offentliggöra det. Denna strategi lanserades som svar på många företag som trodde att de hade tagit ledningen när det gäller att skapa och lagra flera kopior av deras data.
Källa: RedPacket Security