Aurora Ransomware : exposition d'un opérateur russophone via un répertoire mal configuré
đ Contexte PubliĂ© le 27 aoĂ»t 2026 par CloudSEK (en partenariat avec TRM Labs), cet article inaugure la sĂ©rie « Caught in 4K » dĂ©diĂ©e Ă lâexposition des opĂ©rations ransomware. Un rĂ©pertoire Linux mal configurĂ©, accessible sans authentification sur le port 8888, a permis Ă CloudSEK dâaccĂ©der Ă lâintĂ©gralitĂ© du poste de travail dâun affiliĂ© du groupe Aurora ransomware. đŻ Victimologie LâopĂ©rateur a compromis plus de vingt organisations dans neuf pays entre avril et juillet 2026, dont quatre ont Ă©tĂ© listĂ©es sur le site de fuite dâAurora. Les secteurs touchĂ©s incluent : ...