Le Groupe KillNet vise le secteur de la santé

Le 30 janvier 2023, le HC3 a publié une alerte concernant une campagne d’attaques menée par le groupe hacktivisite russophone KillNet contre le secteur de la santé.

En effet, le 28 janvier 2023, sur le channel Telegram du groupe russophone, une liste de cibles a été publiée dans laquelle figurent des établissements de santé de pays européens.

Actif depuis 2012, ce groupe est connu pour mener principalement des attaques de type DDOS (déni de service distribué). Leurs activités se sont intensifiées depuis le début du conflit ukrainien.

Dans le passé, KillNet avait déjà menacé des organisations du secteur de la santé. En décembre 2022, le groupe a notamment revendiqué la compromission d’une base de données utilisateurs d’un hôpital militaire américain. En mai 2022, après l’arrestation d’un de ses membres, KillNet a menacé de cibler des respirateurs artificiels au Royaume-Uni s’il n’était pas libéré.

Selon HC3, même si les attaques de DDOS menées par KillNet ne provoquent pas souvent des dégâts majeurs, elles peuvent provoquer l’arrêt de plusieurs services pendant quelques heures voire quelques jours.