Direwolf frappe Ă nouveau : Bina Darulaman Berhad victime dâun double coup massif de ransomware
Le groupe cybercriminel notoire Direwolf revendique une violation de donnĂ©es de 500 Go chez Bina Darulaman Berhad, intensifiant sa sĂ©rie dâattaques de ransomware trĂšs mĂ©diatisĂ©es.
Dans le monde obscur de lâextorsion numĂ©rique, un nouveau chapitre audacieux vient dâĂȘtre Ă©crit. Le collectif criminel connu sous le nom de Direwolf a ajoutĂ© Bina Darulaman Berhad, un acteur majeur de son secteur, Ă sa liste croissante de victimes. Lâannonce du groupe - publiĂ©e sur un site de fuite de ransomware - signale non seulement une intrusion effrontĂ©e, mais aussi une inquiĂ©tante escalade : plus de 500 Go de donnĂ©es sensibles auraient Ă©tĂ© exfiltrĂ©s, tandis quâune autre victime, Hydrodiseño, subissait un sort presque identique le mĂȘme jour.
En bref
- Direwolf a revendiqué la responsabilité des attaques contre Bina Darulaman Berhad et Hydrodiseño le 4 janvier 2026.
- Bina Darulaman Berhad aurait perdu 500 Go de données ; Hydrodiseño, 487 Go.
- Les deux attaques ont été découvertes et indexées par ransomware.live, une plateforme de suivi des incidents cyber.
- Des enregistrements DNS liés aux domaines des victimes ont été trouvés et partagés sur le site de fuite.
- Aucun dĂ©tail concernant les demandes de rançon ou la nature des donnĂ©es volĂ©es nâa encore Ă©tĂ© divulguĂ©.
La rapiditĂ© et lâampleur de la derniĂšre campagne de Direwolf ont fait vibrer la communautĂ© de la cybersĂ©curitĂ©. Si les attaques par ransomware sont devenues un sombre Ă©lĂ©ment du paysage numĂ©rique, le ciblage simultanĂ© de plusieurs organisations - chacune perdant prĂšs dâun demi-tĂ©raoctet de donnĂ©es - soulĂšve des questions sur les ressources, les tactiques et les objectifs du groupe.
Direwolf, dont la signature numĂ©rique est apparue dans plusieurs rĂ©centes violations majeures, opĂšre avec une efficacitĂ© glaçante. En infiltrant les rĂ©seaux dâentreprise, le groupe chiffre gĂ©nĂ©ralement des fichiers critiques et exfiltre dâĂ©normes quantitĂ©s de donnĂ©es propriĂ©taires et personnelles. Les victimes sont alors poussĂ©es Ă payer de lourdes rançons pour obtenir les clĂ©s de dĂ©chiffrement et, surtout, pour empĂȘcher la divulgation publique de leurs informations volĂ©es. Le modĂšle de double extorsion - chiffrer et exfiltrer - sâest rĂ©vĂ©lĂ© dĂ©vastateur, laissant aux entreprises peu dâoptions viables.
Les publications sur les sites de fuite de ransomware servent Ă la fois de menace et dâoutil de marketing, signalant aux victimes potentielles et aux rivaux que Direwolf ne plaisante pas. Les sites de fuite, comme celui indexĂ© par ransomware.live, publient souvent des enregistrements DNS et des captures dâĂ©cran comme preuve dâintrusion, mais sâabstiennent de diffuser les donnĂ©es volĂ©es elles-mĂȘmes - prĂ©tendument pour Ă©viter des poursuites tout en maximisant le prĂ©judice rĂ©putationnel pour les victimes.
Bina Darulaman Berhad, dont le secteur et les activitĂ©s restent non prĂ©cisĂ©s dans les premiers rapports, doit dĂ©sormais Ă©valuer lâampleur de la violation, communiquer avec ses parties prenantes et renforcer ses dĂ©fenses numĂ©riques. Pendant ce temps, les experts en cybersĂ©curitĂ© avertissent que la rapiditĂ© de ces attaques pourrait indiquer soit une campagne automatisĂ©e exploitant une vulnĂ©rabilitĂ© commune, soit une opĂ©ration bien coordonnĂ©e ciblant des secteurs ou rĂ©gions spĂ©cifiques.
Alors que les organisations du monde entier luttent contre la vague incessante de ransomware, les derniĂšres actions de Direwolf rappellent brutalement quâaucune cible nâest trop grande, trop petite ou trop prĂ©parĂ©e dans le paysage cyber actuel. Les semaines Ă venir rĂ©vĂ©leront si Bina Darulaman Berhad et Hydrodiseño pourront se remettre sans cĂ©der aux demandes de rançon - ou si le sombre registre de Direwolf sâallongera encore.
WIKICROOK
- Ransomware : Le ransomware est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant un paiement des victimes pour restaurer lâaccĂšs Ă leurs fichiers ou systĂšmes.
- Exfiltration : Lâexfiltration est le transfert non autorisĂ© de donnĂ©es sensibles du rĂ©seau dâune victime vers un systĂšme externe contrĂŽlĂ© par des attaquants.
- Enregistrements DNS : Les enregistrements DNS sont des instructions numĂ©riques qui dirigent le trafic Internet vers les bons serveurs, garantissant lâaccessibilitĂ© et la sĂ©curitĂ© des sites et services.
- Double extorsion : La double extorsion est une tactique de ransomware oĂč les attaquants chiffrent les fichiers et volent des donnĂ©es, menaçant de les divulguer si la rançon nâest pas payĂ©e.
- Site de fuite : Un site de fuite est un site web oĂč des cybercriminels publient ou menacent de publier des donnĂ©es volĂ©es pour faire pression sur les victimes afin quâelles paient une rançon.