Underground : analyse dâun ransomware actif dans le monde, y compris en CorĂ©e du Sud
Selon ASEC (AhnLab), le groupe « Underground » conduit des attaques ransomware continues Ă lâĂ©chelle mondiale, avec une reprise dâactivitĂ© confirmĂ©e par lâouverture dâun Dedicated Leak Site (DLS) en mai 2024. âą Contexte et cibles. IdentifiĂ© initialement en juillet 2023, Underground pratique la double extorsion (chiffrement + vol de donnĂ©es avec divulgation publique en cas de nonâpaiement). Des victimes sont listĂ©es aux EAU, ĂtatsâUnis, France, Espagne, Australie, Allemagne, Slovaquie, TaĂŻwan, Singapour, Canada et CorĂ©e du Sud, couvrant des secteurs variĂ©s (construction, design intĂ©rieur, manufacturing, IT), avec des revenus de 20 M$ Ă 650 M$. Le groupe ne discrimine pas par pays, secteur ou taille, et ses attaques augmentent globalement. ...