Le #cyberattack contre #Cencora , où les pirates ont reçu 75 millions de dollars en paiements d'extorsion, a été remarquable pour avoir été exécuté via #Bitcoin ($BTC ) transactions sur trois versements en mars 2024. La répartition des paiements est la suivante :
1. 7 mars 2024 (296,5 #BTC )
- Hachage de transaction : `e3e203db2752edeb5bb716a77ed30f977bee70b06cefecd69d1c38921ad5d1b2`
- Heure : 22h04 UTC
2. 8 mars 2024 (408 BTC)
- Hachage de transaction : `db4a0742aa2fe67c20f02642bb776fb4140cf32beca43b7552435f5eddb58d92`
- Heure : 19 h 45 UTC
3. 8 mars 2024 (387 BTC)
- Hachage de transaction : `bf408baa4d6598a42a6852012fe412514ff7bb70ca8a94deb9865c9b46f19ddf`
- Heure : 21 h 39 UTC
Les trois transactions ont été financées par la même source et les fonds ont été versés à des adresses connues pour être exposées à des activités illicites, ce qui indique que les paiements faisaient probablement partie d'un règlement de rançongiciel. Pour retracer ces paiements sur la chaîne, il faudrait analyser les données de la blockchain pour les hachages de transaction donnés et rechercher toute connexion à des portefeuilles signalés pour des activités illégales.
Il semble que les attaquants aient eu des méthodes sophistiquées pour déplacer des fonds à travers la blockchain, utilisant peut-être des services de mixage de pièces ou des portefeuilles #darknet pour masquer la trace des transactions. Le célèbre enquêteur crypto @ZachXBT a partagé les détails après un article de Bloomberg sur le piratage tel que publié.