Partager:

ARTA - Récemment, la Banque populaire d’Indonésie (BRI) est soupçonnée d’avoir subi une attaque de Bashe Ransomware. Malgré cela, la Banque a déclaré qu’en ce moment, les fonds et les données des clients sont sécurisés. Qu’est-ce que Bashe Ransomware?

, ce qu'est Bashe?

, la société de cybersécurité Vectra AI, a déclaré que Bashe est un groupe de ransomware, qui a commencé à fonctionner depuis la mi-avril 2024.

Bashe, anciennement connu sous le nom d’APT73 ou Eraleig, qui aurait été une partie du célèbre groupe de ransomware LockBit, sur la base d’un similitude dans la structure de leurs sites Web de fuite de données.

de Bashe

opère via un réseau Tor avec une infrastructure hébergée dans la République tchèque. Il s’appuyne sur AS9009 ASN pour l’hébergement, un réseau précédemment utilisé par plusieurs groupes malveillants et malware, notamment DarkAngels, Vice Society, TrickBot, Medanse Stealer et Rimasuta », a écrit Vectra AI sur son site officiel.

cellerie

, il serait probable que les activités du groupe aient affecté diverses organisations des pays développés ayant des actifs de données précieux, notamment l’Amérique du Nord, la Grande-Bretagne, la France, l’Allemagne, l’Inde et l’Australie.

Bashe devrait également donner la priorité aux objectifs dans des secteurs de grande valeur, tels que les technologies, les services commerciaux, la fabrication, les services à la consommation, les services financiers, les transports, la logistique, les soins de santé et la construction.

ina, la société de cybersécurité a déclaré que Bashe avait attaqué 35 victimes.


The English, Chinese, Japanese, Arabic, and French versions are automatically generated by the AI. So there may still be inaccuracies in translating, please always see Indonesian as our main language. (system supported by DigitalSiber.id)