Football: Tarik Sektioui, nouvel entraîneur de la sélection omanaise    Exploit au Caire : l'AS FAR renverse Pyramids et s'ouvre les portes du dernier carré    Trump menace de frapper les centrales électriques iraniennes si Téhéran ne rouvre pas le détroit d'Ormuz d'ici 48h    L'AS FAR bat Pyramids et file en demi-finales de la Ligue des champions de la CAF    Morocco's FAR reach CAF Champions League semi-finals after historic win over Pyramids    U23: Double confrontation amicale du Maroc face à la Côte d'Ivoire les 26 et 30 mars    Port d'Essaouira : Baisse de 45% des débarquements de pêche à fin février    Report de la visite de la rapporteuse de l'ONU sur la torture à Rabat et Laayoune    CAN 1976 : comment L'Equipe, BeIN Sports, Goal et Koora ont relayé une fake news sur le Maroc    Sahara : l'administration Trump annonce un «examen stratégique» de la MINURSO    Marrakech-Safi : 12.341 entreprises créées en 2025    Aïd Al-Fitr : Casablanca déploie un dispositif renforcé pour l'accueil du public dans ses parcs et jardins    L'ambassadeur du Maroc empêché accéder à la cour de la Mosquée Hassan II au Sénégal : une source évoque une procédure protocolaire habituelle    Après une absence due au service militaire... le groupe coréen BTS signe un retour en force avec des chiffres records    Accord agricole Maroc-UE : la Commission européenne soutient le système d'étiquetage    Tanger-Med : Saisie de 4 tonnes de cannabis dissimulées dans du faux poisson    Après-pétrole maritime : ce que le Maroc peut faire, dès maintenant    Voici les hauteurs de pluies enregistrées ces dernières 24H    2ème tour des municipales en France: La participation focalise l'attention    Paradoxe des Lions : Regragui part sans titre, Ouahbi arrive déjà champion    Commerce extérieur : le Maroc accélère sa transformation numérique    Kyntus Morocco Branch : dans l'Oriental, 220 emplois créés, 400 visés d'ici 2028    Sultana Khaya sort du silence et dément toute «scission» avec le Polisario    Sultana Khaya rompe el silencio y desmiente cualquier «ruptura» con el Polisario    Sénégal : Contrainte par la CAF, la FSF tente d'éteindre la polémique autour du maillot Puma à une étoile    Gaz de Tendrara: Le commercialisation annoncée pour le troisième trimestre 2026    De la 2G à la 6G : une innovation chinoise réduit la consommation d'énergie et multiplie la vitesse des communications    Ligue 1: Bilal Nadir de retour à l'entrainement avant le choc OM-Lille    Aïd Al Fitr : Grâce Royale au profit de 1201 personnes    Le temps qu'il fera ce samedi 21 mars 2026    Washington allège ses sanctions contre le pétrole iranien pour faire baisser les cours    Pétrole: Les stocks stratégiques commencent à être mis sur le marché    L'ambassadeur de France Christophe Lecourtier annonce son départ du Maroc    Tanger Med: Mise en échec d'une tentative de trafic de plus de 3,9 tonnes de chira    Alerte météo: Averses orageuses et fortes rafales de vent ce vendredi    Etablissements pionniers : L'ONDH engage 15,8 MDH pour mesurer la conformité à la labellisation    Rabat. SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al-Fitr à la mosquée "Ahl Fès" et reçoit les voeux en cette heureuse occasion    Mort de Chuck Norris, légende du cinéma d'action    Théâtre : Ouverture des candidatures pour le soutien aux projets culturels et artistiques    SM le Roi, Amir Al-Mouminine, accomplit la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    Aïd Al Fitr célébré vendredi au Maroc    Aïd Al Fitr : Grâce Royale au profit de 1201 personnes    Le Roi, Amir Al-Mouminine, accomplira vendredi la prière de l'Aïd Al Fitr à la mosquée "Ahl Fès" à Rabat    «Porte Bagage» triomphe à Bergamo et consacre une nouvelle voix du cinéma marocain    Carte de l'artiste : les demandes déposées jusqu'au 31 décembre 2025 examinées    UNESCO : Medellín, en Colombie, désignée Capitale mondiale du livre 2027    FESMA 2026 : Lomé au cœur des saveurs africaines    Film : Rire, couple et quiproquos au cœur d'une comédie marocaine    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.