Révision annuelle des listes électorales générales: Le dépôt des demandes d'inscription prend fin le 31 décembre 2025 (Ministre de l'Intérieur)    Révision annuelle des listes électorales générales: Le dépôt des demandes d'inscription prend fin le 31 décembre 2025 (Ministre de l'Intérieur)    À Rabat, le Maroc trace une stratégie nationale concertée pour endiguer le piratage audiovisuel    Un trillion de yuans... le bilan de l'innovation industrielle en Chine    Un trillion de yuans... le bilan de l'innovation industrielle en Chine    Un trillion de yuans... le bilan de l'innovation industrielle en Chine    L'élan de la CAN 2025 hisse l'aéroport de Casablanca à un seuil inédit de 11 millions de passagers    Textile : un méga-projet triple la production nationale    Le groupe BCP porte sa participation dans ABI à 100%    2025: Une dynamique de percées inédites du Maroc dans les responsabilités de gouvernance des Organisations Internationales    Mbappé arrive à Rabat pour soutenir son ami Hakimi lors du match Maroc–Mali    Le Maroc affronte le Mali et vise une qualification anticipée    Les Lions de l'Atlas aux portes du verdict... le stade Prince Moulay Abdellah appelle la qualification    Maroc – Mali : comment suivre le match en direct, à quelle heure et sur quelles chaînes ?    CAN 2025 Maroc : Programme du vendredi 26 décembre 2025    CAN 2025 – Maroc–Mali : la composition attendue des Lions de l'Atlas    Bulletin d'alerte: Fortes averses orageuses, chutes de neige et rafales de vent, de vendredi à dimanche dans plusieurs provinces    Météo Maroc : pluie, vent et chutes de neige attendues ce vendredi 26 décembre    Vague de Froid à Ifrane et Boulemane: Plus de 1.600 ménages bénéficient des interventions de la Fondation Mohammed V pour la solidarité    WeCasablanca Festival : quand Soukaina Fahsi et Duke font vibrer le cœur de Casablanca    Système électoral : Renforcement de la participation des jeunes à la vie politique    Ministère public : Un déficit d'environ 800 juges à combler    Administration fiscale : le FMI met en avant les réformes et avancées réalisées au Maroc    Les parquets ont liquidé plus de 497.000 plaintes en 2024    Agadir : Le CHU Mohammed VI réussit la première intervention de reconstruction de l'urètre par microchirurgie    Alerte météo: Averses orageuses, chutes de neige et temps froid jusqu'à dimanche    Tehraoui inaugure le CHR de Fquih Ben Salah et 14 centres de santé à Azilal    Kabylie indépendante : mise au point d'Aksel Bellabbaci après les déclarations d'Abdelilah Benkirane    "Bollywood roadshow de dancing Dj Naz" signé Tendansia : Un grand spectacle 100% bollywood investit le maroc les 28 et 29 janvier    Agence Marchica: 900 millions de DH pour accélérer la mise en œuvre de projets structurants    Déclaration du sélectionneur malien Tom Saintifiet    De Casablanca à l'Olympia: Comediablanca entame la 1ère étape de sa tournée internationale    Israël rejette l'appel de 14 pays à cesser l'expansion des colonies    Colonisation française : une loi algérienne ravive les tensions diplomatiques avec Paris    CAN 2025 : Les favoris prennent déjà position après la première journée    Prévisions météorologiques pour jeudi 25 décembre 2025    USA-UE : Washington sanctionne des personnalités européens    Palestine : Poursuites des attaques israéliennes    Fortes pluies, chutes de neige et temps froid, de mercredi à samedi, dans plusieurs provinces du Royaume (Bulletin d'alerte)    Moroccan judiciary institutions join national portal for access to information    La vigilance « grand froid » déclenchée en France    La Chambre des conseillers adopte à l'unanimité la loi réorganisant le Conseil national de la presse    RedOne: Je porte le Maroc dans mon cœur, partout où je vais    L'or franchit pour la première fois le seuil des 4.500 dollars l'once    Revitaliser la culture populaire à travers les trains : la Chine lance une expérience hivernale innovante    Interview avec Dr Guila Clara Kessous : « L'inscription du caftan marocain à l'UNESCO est un moment de justice culturelle »    Cinéma : les projets retenus à l'avance sur recettes (3e session 2025)    Au MACAAL, Abdelkébir Rabi' explore l'infini du geste intérieur    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.