Les données volées au Département en vente sur le darknet

Le 13 novembre dernier, les services du Département de La Réunion ont été victimes d'un piratage informatique, rapidement revendiqué par un groupe de hackers se faisant appeler Termite. Depuis, les données ont été mises en vente sur internet par les pirates.
Que contiennent les fichiers informatiques volés au Département le 13 novembre dernier ? Impossible de le dire avec précision, les services de la collectivité préférant se montrer discret sur le sujet, après avoir longtemps minimisé l'impact du piratage dont ses ordinateurs ont été victimes.
Le vol de données a été rapidement revendiqué par un mystérieux groupe de hackers se faisant appeler Termite, comme l'a relevé le blog spécialisé Zataz. Une façon sans doute pour les auteurs présumés de façonner leur image, et de se faire une place sur le marché en vogue du piratage informatique.
Pour preuve, le groupe Termite a mis en vente sur le darknet des fichiers présentés comme résultant du vol réalisé le 13 novembre, sous forme de paquets de données ne fournissant aucune information spécifique permettant de deviner ce qu'ils contiennent. Au total, plus de 50 gigaoctets (Go) seraient à monnayer.
Les hackers de Termite ont de nouveau frappé depuis
On peut imaginer que si les hackers ont pris la peine de mettre en vente ces données, c'est qu'elles contiennent des informations qui pourraient intéresser des faussaires, par exemple. Une hypothèse courante consiste à penser qu'en ajoutant les données volées au Département à celles d'autres fichiers déjà piratés, une personne mal intentionnée pourrait usurper des identités à des fins délictueuses.
Selon le Département, des gendarmes d'une unité spécialisée basée à Nantes sont en charge de l'enquête. Les potentielles victimes, de simples administrés ou des agents du Département, sont actuellement informées des risques qu'elles encourent et des mesures de prudence à observer.

Le mois dernier, le groupe Termite a revendiqué un autre piratage, plus retentissant celui-là : les hackers ont annoncé avoir subtilisé plus de 680 Go de données à la société de logiciels Blue Younder, une société du groupe Panasonic. Un mode opératoire connu sous l'appellation de ransomware, qui consiste à exiger de l'entreprise volée le paiement d'une somme d'argent en contrepartie de la restitution des données volées.
Selon Trend Micro Research, le rançongiciel utilisé par Termite serait basé sur le code source mis au point par Babuk, un célèbre groupe de hackers, et présenterait « un défaut d'exécution qui cause un arrêt d'exécution prématuré ». Un bug qui, s'il est avéré, a peut-être permis d'éviter le pire aux services du Département.
1/6
Trend Micro researchers have identified a sample of Termite #ransomware from a newly emerged ransomware group making waves by targeting organizations and threatening data leaks on a TOR-hosted site. pic.twitter.com/Zf7nZPTCB1— Trend Micro Research (@TrendMicroRSRCH) November 28, 2024


