Fatwa sur la Zakat: Le texte mis en ligne    La délégation de l'USFP en France conteste la légitimité des organes issus du onzième congrès national    Fonction publique: Près de 69.000 départs à la retraite prévus entre 2025 et 2029    Transport urbain: 1.000 nouveaux bus bientôt en circulation    Maroc Telecom : Un RNPG de plus de 5,52 MMDH à fin septembre 2025    Marsa Maroc et CMA Terminals concluent un accord stratégique pour le terminal ouest de Nador West Med, voué à devenir opérationnel à partir de 2027    Amir Richardson dans le viseur d'un club de la Liga    Accès aux soins : Mise en service de 49 nouveaux centres de santé dans 9 régions    Le Conseil supérieur des oulémas publie la fatwa sur la zakat après l'approbation royale    Médiateur du Royaume: L'accès à la plateforme MARFI9I ouvert aux usagers du «Pass Jeunes»    Energie : le pétrole bondit après les sanctions américaines sur deux groupes pétroliers russes    Le polisario dénonce le projet US sur le Sahara et menace de se retirer du processus politique    Mondial U17 féminin : le Maroc bat le Costa Rica et accède aux 8ès    Elim coupe de la CAF: le WAC domine Kotoko et se hisse à la phase de groupes    CAF Awards : le Maroc prépare une razzia    Guterres enjoint au polisario de mettre fin à ses violations du cessez-le-feu    Domaine privé de l'Etat : 148 projets approuvés pour une superficie globale de 20.771 Ha au S1-2025    Province de Benslimane : l'INDH, moteur d'émancipation pour les femmes rurales    Maroc : la production nationale d'électricité progresse de 5,3% à fin août 2025    Académie des Arts : la Fondation Al Mada donne un nouvel élan à la jeunesse créative    Limogeage de la directrice régionale de la Santé de Rabat-Salé-Kénitra (Source ministérielle)    Libre circulation entre le Sénégal et le Kenya    Le Zimbabwe fait face à une montée inquiétante du crime    « Croissance » : un voyage gospel entre ciel et terre    Tiflet accueille le Festival "NAFAS", un espace de dialogue et de créativité pour la jeunesse    Presse : Des appels à réviser le projet de loi sur le CNP «sans délai»    El Jadida court sentences teen to two years for sexually assaulting minor    Manifestations GenZ au Maroc : 2 068 détenus et 330 mineurs devant la justice, selon l'AMDH    Football : 50 ONG appellent Fouzi Lekjaa à intégrer l'amazigh    "Il a choisi l'Espagne, mais il reste des nôtres" : le message de Bounou à Lamine Yamal    La Bourse de Casablanca ouvre en territoire négatif    Maroc Telecom affiche une hausse de 1,2 % de ses revenus et accélère ses investissements pour le déploiement de la 5G    Sahara : le consensus autour du plan d'autonomie continue de se conforter    Téhéran étend méthodiquement son influence politique, économique et religieuse en Tunisie pour garantir un ancrage en Afrique du Nord alerte un rapport israélien    Hakim Ziyech rejoint officiellement le Wydad de Casablanca après son passage au Qatar    Le Maroc, "pays à l'honneur" du prochain EFM de Berlin    Bounou praises Lamine Yamal, says he still feels «like one of Morocco's own»    «The wizard is here» : Wydad announces Hakim Ziyech's homecoming    Jeux de la Solidarité Islamique : le Maroc hérite d'un groupe relevé en futsal    Driss El Hilali elected vice president of World Taekwondo Federation in Wuxi    France : Le Maroc s'invite à l'Olympia pour les 50 ans de la Marche verte    Un documentaire néerlandais suit un étudiant marocain bloqué après avoir fui l'Ukraine    Mohammed VI exprime ses condoléances à la famille d'Abdelkader Moutaa    Météorologie : Le Maroc et la Finlande signent à Genève un mémorandum d'entente    Rubio affirme que les projets d'annexion d'Israël en Cisjordanie "menacent" la trêve à Gaza    Un rabbin orthodoxe avertit que l'élection de Mamdani pourrait mettre en danger les Juifs de New York    Présidentielle en Côte d'Ivoire. L'UA et la CEDEAO à l'écoute des urnes    Taïwan : Pékin célèbre 80 ans de retour à la mère patrie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.