Expansion du groupe de ransomware Nitrogen : Nouvelles victimes en Afrique et en Europe
PremiĂšrement dĂ©tectĂ© en septembre 2024, le groupe de ransomware Nitrogen ciblait initialement les Ătats-Unis et le Canada. Depuis, il a Ă©tendu sa portĂ©e Ă certaines parties de lâAfrique et de lâEurope. Le nombre de victimes connues de Nitrogen sâĂ©lĂšve Ă 21, bien que de nombreuses autres ne soient probablement jamais rĂ©pertoriĂ©es sur le blog public du groupe. Des indicateurs de cette famille de malwares ont Ă©tĂ© identifiĂ©s dĂšs 2023, suggĂ©rant des liens avec dâautres infections de ransomware. Dans un cas rĂ©cent non publiĂ©, les attaquants ont gagnĂ© un accĂšs initial, se sont dĂ©placĂ©s latĂ©ralement Ă travers les systĂšmes et ont tentĂ© de couvrir leurs traces en effaçant les logs. Lâexamen des fichiers de rapport dâerreur Windows (WER) et des fichiers de vidage sur incident a rĂ©vĂ©lĂ© une configuration Cobalt Strike, un serveur dâĂ©quipe C2 Cobalt Strike et lâutilisation dâun systĂšme de pivot par lâattaquant. ...