Box Elder County et Epperson Law Group : Quand la double extorsion se transforme en double ration de honte.
đ Contexte : la vitrine de lâattaque
Le gang Interlock, connu depuis 2024 pour ses attaques chirurgicales contre administrations, hĂŽpitaux et boĂźtes privĂ©es, vient dâajouter deux nouvelles tĂȘtes Ă son tableau de chasse :
- Box Elder County (Utah) â une collectivitĂ© locale amĂ©ricaine.
- Epperson Law Group â un cabinet dâavocats spĂ©cialisĂ© dans⊠la protection juridique (oui, lâironie est totale).
Les deux apparaissent dĂ©sormais sur le site de fuite de donnĂ©es du gang, avec preuves Ă lâappui.
Pour Box Elder, le FBI a confirmĂ© ĂȘtre sur le coup, ce qui veut dire que la brĂšche est suffisamment sĂ©rieuse pour mobiliser la cavalerie fĂ©dĂ©rale.
Pour Epperson, lâattaque est documentĂ©e dans les index de suivi ransomware (Ransomware.live), mais aucun communiquĂ© officiel local nâest encore sorti â le dĂ©ni ou le silence stratĂ©gique, chacun choisira son interprĂ©tation.
đ Les causes : toujours la mĂȘme rengaine
Soyons clairs : Interlock ne sort pas les sabres laser pour casser les firewalls dernier cri. Il joue avec les failles humaines et organisationnelles :
- Surface dâattaque mal rĂ©duite â services exposĂ©s inutilement, VPN sans MFA, ou applis web pas patchĂ©es.
- Gestion des accĂšs Ă lâancienne â comptes avec droits admin qui traĂźnent comme des casseroles.
- Absence de segmentation rĂ©seau â une fois dedans, Interlock se balade comme dans un open-space un vendredi Ă 17h.
- ChaĂźne de dĂ©tection trop lente â les signaux dâalerte sont lĂ , mais noyĂ©s dans le bruit des logs.
- Patches appliquĂ©s en mode âquand on a le tempsâ â ce qui en sĂ©curitĂ© veut dire : âtrop tardâ.
Ajoutons à ça que leurs techniques rĂ©centes incluent le drive-by download et la campagne âClickFixâ ou âFileFixâ : lâutilisateur clique, le malware sâinstalle, et lâaffaire est pliĂ©e.
đ„ ConsĂ©quences : bien plus que de la donnĂ©e volĂ©e
Les victimes ne perdent pas seulement des fichiers :
- Box Elder County risque des interruptions de services publics et une perte de confiance massive des administrés.
- Epperson Law Group se retrouve avec un problĂšme de confidentialitĂ© qui pourrait pulvĂ©riser sa crĂ©dibilitĂ© auprĂšs des clients⊠un peu gĂȘnant pour un cabinet dâavocats.
- Les donnĂ©es publiĂ©es par Interlock peuvent ĂȘtre rĂ©utilisĂ©es par dâautres groupes criminels â la revente ou lâexploitation secondaire est une spĂ©cialitĂ© bien connue.
- CoĂ»t invisible : enquĂȘtes judiciaires, frais de cybersĂ©curitĂ©, contrats perdus, et mois de rĂ©paration dâimage.
Et, soyons honnĂȘtes, mĂȘme si les systĂšmes sont restaurĂ©s, les donnĂ©es exfiltrĂ©es ne reviendront jamais dans le coffre.
đ ïž Ce quâil reste Ă faire pour les victimes (et pour Ă©viter dây passer)
Pour Box Elder et Epperson, il est probablement déjà trop tard pour éviter la fuite. Mais il reste un terrain sur lequel ils peuvent limiter les dégùts :
- Communication maĂźtrisĂ©e et transparente â ne pas laisser Interlock dicter le rĂ©cit.
- Audit complet des systĂšmes compromis â identifier chaque point dâentrĂ©e et fermer les portes.
- RĂ©initialisation des identifiants et renforcement MFA â partout, pour tout le monde, mĂȘme le stagiaire.
- Surveillance post-incident â dĂ©tection proactive dâĂ©ventuels rĂ©utilisations de donnĂ©es volĂ©es (dark web monitoring).
- Formation interne â pas de sensibilisation gĂ©nĂ©rique, mais des simulations rĂ©alistes sur les mĂ©thodes dâattaque actuelles.
Pour les autres organisations, la leçon est simple :
Ne vous demandez pas si vous serez attaquĂ©, demandez-vous quand⊠et si vous ĂȘtes prĂȘt Ă lâencaisser.
đŻ Conclusion façon SecuSlice
Interlock nâa pas inventĂ© la cyberattaque de lâannĂ©e, il exploite juste la routine de la nĂ©gligence. Les patchs en retard, les mots de passe qui datent de la prĂ©sidence dâObama, et lâillusion que âça nâarrive quâaux autresâ sont ses meilleurs complices.
En 2025, laisser un systĂšme exposĂ© sans MFA ou monitoring actif, câest comme laisser les clĂ©s de la mairie dans la boĂźte aux lettres avec un post-it âpour le livreurâ.
Et devinez quoi ? Quelquâun finit toujours par se servir.
SynthĂšse comparative :
| Victime / Zone | Source | Confirmation indépendante |
|---|---|---|
| Box Elder County (Utah) | Daily Dark Web + Ransomware.live + KUTV | Oui â enquĂȘte du FBI confirmĂ©e |
| Epperson Law Group | Daily Dark Web + Ransomware.live | Oui â indexation confirmĂ©e, mais pas de mĂ©dias locaux supplĂ©mentaires |
| St. Paul (Minnesota) | KUTV, Recorded Future, tĂ©moignage maire | Oui â confirmĂ© publiquement, donnĂ©es avĂ©rĂ©es |
| Contexte gĂ©nĂ©ral sur Interlock | CISA, FBI, HHS, AHA, TechRadar, ITPro | Oui â alertes officielles nationales et techniques |
