Salon International de l'Agriculture de Paris : Akhannouch aux côtés de Macron à l'inauguration officielle    Hommage au cinéma marocain au Festival International du Film de Dublin    Tanger Med : Avortement d'une tentative de trafic de 1.852 unités de pétards et de feux d'artifice    4è Conférence ministérielle mondiale sur la sécurité routière : l'édition la plus productive selon Jean Todt    Salma Benaziz à la tête du Forum des présidents des Commissions des AE des parlements africains    Diplomatie parlementaire: Ould Errachid coprésident du Forum Maroc-FOPREL    Honduras : Ould Errachid se voit confier la coprésidence du Forum économique parlementaire Maroc-Foprel    Système de santé, AMO... Encore du chemin à parcourir ! [INTEGRAL]    Change : le dirham s'apprécie de 0,3% face au dollar    ESSEC Rabat. Hicham Sebti : ''Un campus pour former l'élite africaine et impulser le développement du continent''    Royal Air Maroc. Premier vol écoresponsable entre le Maroc et l'Europe    Alain Juillet : "Le Maroc a toujours été en pointe dans la lutte contre le terrorisme islamiste"    Qualifs. Afrobasket 25: Mission trop difficile pour les Lions face aux Panthères, ce soir, à la salle Ibn Yassine !    Ligue des champions UEFA : pour le prestige… et le chèque    4L Trophy : top départ de la 28e édition !    Evaluation du programme de développement régional : l'intriguant contrat de 3,76 millions de dirhams d'Abdellatif Maâzouz    Casablanca : ouverture du 13e congrès national de l'UMT avec une présence internationale    La météo pour ce samedi 22 février    Fraude aux visas : Un réseau de piratage informatique démantelé    Mortalité routière. L'Afrique déplore le plus de victimes au monde    Enseignement supérieur : pourquoi les réformes pèsent-elles sur les épaules des enseignants ?    Cinéma : pour saluer Souleymane Cissé    Cinéma : dans "Mercato", Jamel Debbouze ne rigole pas    Les Pays-Bas vont restituer 119 bronzes du Bénin au Nigéria    MEF : hausse de 24,6% des recettes fiscales à fin janvier    Oujda : Lancement du projet d'aménagement de la forêt urbaine de Sidi Maafa    RDC : le HCR demande 40 millions de dollars pour aider les civils fuyant les violences    Ligue Europa :Youssef En-Nesyri contribue à la qualification de Fenerbahçe    Disponibilité du poisson au Maroc : 35% des Marocains estiment qu'il est moins disponible    Théâtre Mohammed V : Les artistes marocains du monde à l'honneur    Violation des sanctions américaines : une cargaison secrète de pétrole algérien arrive à Cuba    Le roi Charles III décore une infirmière britannique pour ses efforts en faveur des victimes du séisme survenu au Maroc    Clôture du 15e édition de l'exercice multinational Cutlass Express : participation exemplaire du Maroc    Le Maroc remet en liberté l'activiste ouïghour menacé d'extradition vers la Chine    Signature d'un contrat avec une entreprise chinoise pour un projet majeur de dessalement d'eau de mer au Maroc    Sitail échange avec les étudiants de l'Université Paris Dauphine–PSL sur les perspectives de développement au Maroc    Alex Pinfield, nouveau ambassadeur du Royaume-Uni au Maroc, succède à Simon Martin    Un Marocain soupçonné du meurtre de sa conjointe transgenre en Thaïlande arrêté en Turquie    Xi Jinping appelle à un développement sain et de qualité du secteur privé    France 24 dénonce l'implication de l'Algérie dans la désinformation médiatique contre le Maroc    Qualifs. Afrobasket 25 : L'équipe nationale s'incline en ouverture    Tiznit : livraison du stade de la Marche-Verte après sa rénovation par la FRMF    La signature marocaine, référence internationale de la légitimité de la diversité et de l'altérité (André Azoulay)    L'Humeur : Quand le CCM se ligue contre les festivals    Une cache d'arme découverte dans une zone montagneuse ayant servi de base arrière à la cellule terroriste démantelée mercredi au Maroc    Botola D1/J22: Le champion '' officieux'' face au premier ''potentiel'' barragiste en ouverture, ce vendredi !    Aicha BELARBI : La féministe de la parité en suspens    Doukkala : L'effet bénéfique des pluies sur l'esprit humain    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.