Tesla : Quand un cybercriminel soudoie un employé pour déployer un malware

Cette semaine, une histoire assez marrante qui aurait pu mal finir. Le 21 août de cette année, le FBI a arrêté un citoyen russe qui avait contacté un employé de chez Tesla pour l’aider à introduire un malware dans la Gigafactory du Nevada. L’offre étant alléchante puisque c’est pas moins d’un million de dollars qui avait été proposée à l’employé. Celui-ci a préféré avertir son employeur et les autorités.

Nous le savons, j’en parle ici tous les jours, la plupart du temps, la faille est humaine. Cette fois, malgré l’appât du gain, cela n’a pas fonctionné.

Egor Igorevich Kriuchkov, un Russe de 27 ans à soudoyer un employé russophone de Tesla, afin qu’il lance une attaque par ransomware contre sa propre entreprise, précise le rapport. D’après le site Electrek, l’entreprise gardée anonyme dans la plainte ne serait autre que Tesla, qui a construit une de ses Gigafactory dans le Nevada. Quelques heures plus tard, Elon Musk a confirmé l’information sur Twitter.

La Gigafactory de Tesla dans le Nevada

Malgré le million de dollars proposé par Kriuchkov, l’employé a préféré avertir son employeur, et a même travaillé avec et pour le FBI pendant plusieurs jours afin de faciliter l’arrestation du Russe de 27ans.

Un million de dollars peuvent paraitre énormes, mais si ça avait fonctionné alors le ransomware aurait pu faire d’énormes dégâts et contraindre l’entreprise d’Elon Musk de payer beaucoup plus.

Ce n’est pas tout…

En effet, Kriuchkov ne comptait pas s’arrêter à une demande de rançon. Il avait également en tête de voler les projets précieusement gardés secrets par Tesla. Il aurait pu menacer de les rendre publiques ou encore les revendre. Il y a de grandes chances que dans ce cas, Tesla pris au piège soit capable de payer le prix fort.

Grâce à l’honnêteté de l’employé, le FBI a pu enregistrer les propos de Kriuchkov, et obtenir plusieurs détails sur le mode opératoire de son gang et sur des cyberattaques passées.

Bravo !

zerovirus

Professionnel de informatique et passionné par la sécurité informatique, je travaille depuis plus de 15ans avec des particuliers et professionnels dans le but les former et de sécuriser leur environnement informatique.

Share
Published by
zerovirus

Recent Posts

Les 4 vulnérabilités privilégiées par les ransomwares en 2020

Il est fréquent que je vous prévienne de faille de sécurité à combler. Et bien…

4 ans ago

La bourse néozélandaise paralysée avec un DDOS

Depuis le lundi 24 août, les transactions de la Bourse néozélandaise, le NZX, sont régulièrement…

4 ans ago

Les pirates UltraRank volent des cartes de crédit dans des centaines de magasins

Un groupe de cybercriminels spécialisé dans l'infection de boutiques en ligne pour voler des données…

4 ans ago

Qbot vole à nouveau vos fils de discussion pour infecter d’autres victimes

Le cheval de Troie Qbot vole à nouveau des e-mails de chaîne qui peuvent être…

4 ans ago

Le malware Cryptomineur Lemon_Duck cible désormais les appareils Linux via SSH

Le malware de cryptomining Lemon_Duck a été mis à jour pour compromettre les machines Linux…

4 ans ago

Test Antivirus : Microsoft Windows Defender

Test Antivirus : Microsoft Windows Defender Microsoft a inclus la protection antivirus dans ses systèmes d'exploitation depuis…

4 ans ago