Ransomware Heist : Le double coup dâEverest frappe AT&T, lâaĂ©roport de Dublin et Air Arabia
Des cybercriminels russophones divulguent les donnĂ©es de candidats Ă lâemploi dâAT&T et rĂ©clament des millions pour des dossiers de compagnies aĂ©riennes lors dâune audacieuse vague dâextorsion numĂ©rique.
En Bref
- Le gang de ransomware Everest affirme avoir divulguĂ© plus de 576 000 dossiers de candidats et dâemployĂ©s dâAT&T.
- Le groupe rĂ©clame 1 million de dollars pour les donnĂ©es personnelles de 1,5 million de passagers de lâaĂ©roport de Dublin.
- Les hackers vendent des informations sur 18 000 employĂ©s dâAir Arabia pour 2 millions de dollars.
- AT&T et Air Arabia nâont pas commentĂ© lâauthenticitĂ© ou lâimpact des violations.
- Everest fait partie dâune vague dâattaques par ransomware visant lâaviation et les tĂ©lĂ©coms Ă lâĂ©chelle mondiale.
Drame dâotages numĂ©riques : un braquage moderne
Imaginez une silhouette dans une ruelle numĂ©rique sombre, tenant une mallette pleine de secrets et les mettant aux enchĂšres au plus offrant. Câest la scĂšne qui se dĂ©roule alors que le groupe de ransomware Everest exhibe son dernier butin : des donnĂ©es sensibles prĂ©tendument volĂ©es Ă la plateforme dâemploi dâAT&T, aux registres de passagers de lâaĂ©roport de Dublin et Ă la liste du personnel dâAir Arabia.
Le 21 octobre 2025, Everest a annoncĂ© la compromission du site officiel de recrutement dâAT&T, att.jobs, affirmant dĂ©tenir les dossiers de plus dâun demi-million de candidats et dâemployĂ©s. Il ne sâagit pas de simples factures tĂ©lĂ©phoniques de clients : pensez plutĂŽt Ă des noms, adresses e-mail et numĂ©ros de tĂ©lĂ©phone de chercheurs dâemploi et de salariĂ©s, dĂ©sormais en circulation sur les bazars du dark web. AT&T, sollicitĂ©e par des journalistes, est restĂ©e silencieuse, un rĂ©flexe courant des entreprises aux premiers stades dâune violation.
Extorsion à grande échelle : les compagnies aériennes dans le viseur
La sĂ©rie de crimes numĂ©riques dâEverest ne sâest pas arrĂȘtĂ©e aux tĂ©lĂ©coms. Fin octobre, le groupe a dĂ©signĂ© lâaĂ©roport de Dublin comme sa prochaine cible, menaçant de divulguer les donnĂ©es de voyage dĂ©taillĂ©es de 1,5 million de passagers. La rançon : un million de dollars. Le jeu de donnĂ©es - sâil est authentique - ressemble Ă une carte dâembarquement survoltĂ©e : non seulement des noms et numĂ©ros de vol, mais aussi des siĂšges attribuĂ©s, statuts de fidĂ©litĂ©, numĂ©ros dâĂ©tiquettes bagages, et mĂȘme les appareils utilisĂ©s pour lâenregistrement. Une telle granularitĂ© pourrait alimenter lâusurpation dâidentitĂ©, la fraude ou des attaques dâingĂ©nierie sociale visant voyageurs et compagnies aĂ©riennes.
Air Arabia, une grande compagnie low-cost basĂ©e aux Ămirats arabes unis, est Ă©galement dans la ligne de mire, Everest proposant les donnĂ©es personnelles et professionnelles de 18 000 employĂ©s pour 2 millions de dollars. Ces dossiers vont au-delĂ des simples fichiers RH, exposant potentiellement des identifiants internes, des organigrammes et mĂȘme des plans de bureaux - des dĂ©tails quâun attaquant dĂ©terminĂ© pourrait exploiter pour infiltrer les systĂšmes internes ou lancer des arnaques ciblĂ©es avec prĂ©cision.
La vue dâensemble : la ruĂ©e vers lâor du ransomware
Les attaques dâEverest sâinscrivent dans une Ă©pidĂ©mie plus large : les groupes de ransomware ciblent de plus en plus lâaviation, les tĂ©lĂ©coms et les infrastructures critiques. Ces derniĂšres annĂ©es, des groupes comme Clop et Conti ont menĂ© des braquages similaires trĂšs mĂ©diatisĂ©s, allant de fuites de passagers aĂ©riens Ă des attaques contre des hĂŽpitaux, rĂ©clamant souvent des millions et menaçant de publier les donnĂ©es en cas de refus. Les motivations sont mercantiles, mais les mĂ©thodes sont dâune efficacitĂ© glaçante : voler, menacer, vendre au plus offrant.
Le marchĂ© mondial des donnĂ©es volĂ©es prospĂšre sur le dark web, alimentĂ© par les tensions gĂ©opolitiques et un Ă©cosystĂšme croissant de cybercriminalitĂ© en tant que service. Tandis que certains groupes de ransomware opĂ©reraient avec lâapprobation tacite de leur pays dâorigine, les victimes se retrouvent souvent face Ă des choix difficiles : payer, risquer lâexposition ou tenter de limiter les dĂ©gĂąts.
WIKICROOK
- Ransomware : Le ransomware est un logiciel malveillant qui chiffre ou verrouille des donnĂ©es, exigeant un paiement des victimes pour restaurer lâaccĂšs Ă leurs fichiers ou systĂšmes.
- Dark web : Le Dark Web est la partie cachĂ©e dâInternet, accessible uniquement avec des logiciels spĂ©ciaux, oĂč se dĂ©roulent souvent des activitĂ©s illĂ©gales et oĂč lâanonymat est garanti.
- Social engineering : LâingĂ©nierie sociale est lâutilisation de la tromperie par des hackers pour amener des personnes Ă rĂ©vĂ©ler des informations confidentielles ou Ă fournir un accĂšs non autorisĂ© Ă des systĂšmes.
- CSV file : Un fichier CSV est un fichier texte qui stocke des données tabulaires, chaque valeur étant séparée par une virgule, ce qui facilite le partage et la gestion des informations.
- Phishing : Le phishing est une cybercriminalitĂ© oĂč des attaquants envoient de faux messages pour inciter les utilisateurs Ă rĂ©vĂ©ler des donnĂ©es sensibles ou Ă cliquer sur des liens malveillants.