Le soutien renouvelé de la France à l'intégrité territoriale du Maroc lors du Forum parlementaire maroco-français à Rabat    Scandale des contrats de la COP 22 : condamnation de deux ex-responsables de Marrakech pour détournement de fonds publics    Report du procès des supporters sénégalais et du citoyen franco algérien au 5 février à Rabat    Désalinisation au Maroc : Un écart croissant entre les coûts de production et les prix de vente [Rapport]    Charte TPME : une opportunité concrète pour les jeunes entrepreneurs (VIDEO)    Finances publiques : des recettes en progression    Transport aérien : un record de 36,4 millions de passagers en 2025    Le Roi Mohammed VI mobilise les FAR pour faire face aux intempéries au Maroc    Terrorisme : Arrestation en Autriche grâce à la coopération avec la DGST    Pays du Sahel : Bank of Africa effectue une tournée diplomatique et économique de haut niveau    CAN - Maroc - Sénégal : Motsepe pris au piège de sa propre commission de discipline    Motsepe tente d'éteindre l'incendie avec un verre d'eau : Analyse du communiqué    Sanctions de la CAF : un verdict au goût amer    CAF : Des sanctions pensées pour être contestées, le TAS comme échappatoire    Yassir Zabiri, nouvelle cible du Stade Rennais ?    Moroccan music icon Abdelhadi Belkhayat passes away at 86    Floods force school closures in Ksar El-Kebir for safety    Suspension des cours à Ksar El Kebir en raison des inondations    Décès d'Abdelhadi Belkhayat, icône de la musique marocaine, à 86 ans    Robbie Williams to play first-ever North Africa concert at Jazzablanca    Deux morts dans l'effondrement d'une maison en pisé à Taounate    USA : Kevin Warsh nommé par Trump à la tête de la FED    Trump a demandé à Poutine d'arrêter les frappes sur Kiev "jusqu'au 1er février"    Intempéries: Sur Hautes Instructions Royales, les FAR déploient des unités d'intervention appuyées de matériels, d'équipements et d'engins nécessaires au transport des populations touchées et à leur hébergement    Presse et politique : l'ANME trace une ligne rouge face aux dérives populistes    Ksar El Kebir : mise en place de tentes pour les sinistrés et reflux partiel des eaux après les inondations    Des chiffres solides reflètent la résilience du secteur culturel en Chine en 2025    Tesla lance la vente directe et son premier pop‐up store au Maroc    CAN 2028 : l'Afrique du Sud envisage une candidature avec le Mozambique et le Lesotho    Real Betis : Abde Ezzalzouli décisif dans la qualification directe en Ligue Europa    La sélection marocaine de voile défend ses couleurs au championnat arabe 2026    HCP : l'indice des prix à la production recule de 0,1 % en décembre 2025    André Azoulay reçoit l'ambassadeure du Kazakhstan pour approfondir la coopération bilatérale    Omar Hilale élu président de la Commission de consolidation de la paix    Sahara marocain : l'UE évoque l'autonomie comme solution réaliste    Voici les hauteurs de pluies enregistrées ces dernières 24H    Sous les Hautes Instructions Royales... Mobilisation maximale de la Commission nationale de veille pour faire face aux inondations et protéger les citoyens sinistrés    Sidi Kacem : Les équipes d'urgence et les autorités locales interviennent pour faire face aux inondations de l'oued Sebou    Tanger: Une enquête vise 24 personnes, dont des policiers et des douaniers    Boualem Sansal à l'Académie française : un message sans équivoque    Sécurité avant tout : le Danemark officialise l'expulsion des étrangers condamnés    À Casablanca, Afric'Artech 2026 inaugure l'ère de la création numérique africaine    Semaines du film européen : L'Europe s'affiche en haut de l'affiche    Akhannouch reçoit les présidents du Parlement français    Jazzablanca: Robbie Williams en concert pour la première fois en Afrique du Nord    Réhabilitation du site de Sijilmassa : Jet Contractors décroche un marché de 156 MDH    Eclosion, ou l'art d'explorer l'indomptable    Témoin de mariage : une comédie contemporaine sur l'amitié, le couple et les non-dits    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.