Maroc : Benkirane reconduit à la tête du PJD    Le CFCM appelle les musulmans à la vigilance suite à l'attentat islamophobe de La Grand-Combe    Coupe de la CAF (retour): La Renaissance de Berkane se qualifie pour la finale    Taekwondo : Le Maroc rafle 9 médailles, dont 3 d'or à la Coupe du président à Addis-Abeba    Equitación: Los jinetes marroquíes dominan en el festival inaugural EAU-Marruecos en Casablanca    Le Salon International de l'Agriculture de Meknès clôture l'édition 2025 avec un succès retentissant et une large participation mondiale    La Chine dévoile le projet de son premier code environnemental global : une orientation historique vers un développement vert    Benkirane forme le secrétariat général du PJD avec les mêmes visages qui l'ont accompagné durant ses années de gloire et de déclin    Elections au Canada: les libéraux crédités de 43% des intentions de vote    Palestine: Hussein Al-Cheikh nommé vice-président    Abdelilah Benkirane réélu à la tête du PDJ pour un deuxième mandat    Camps de Tindouf : Quand l'Algérie entretient le chaos    9è Meeting International de Para-athlétisme Moulay El Hassan: Le Maroc termine en haut du podium    Renforcement des relations entre le Kenya et la Chine : Un soutien ferme à la politique de "Une seule Chine"    Températures prévues pour le lundi 28 avril 2025    Agnès Humruzian, DG de l'Institut français du Maroc : « Il y a un nouveau courant de jeunes écrivains et écrivaines marocain(e)s à travers le monde »    Choix Goncourt du Maroc 2025 : Gaël Faye lauréat pour son roman Jacaranda    Le Parti de la Justice et du Développement : des questions sur la loyauté envers la nation    Coupe de la CAF (demi-finale retour): La Renaissance de Berkane se qualifie pour la finale    L'escalade des tensions entre l'Inde et le Pakistan après la décision de couper l'eau    Chine : Retour sur Terre des astronautes de "Shenzhou-19" après la passation des missions de la station spatiale chinoise    Mohammedia : explications concernant la vidéo sur un incident dans un bus de transport    Laâyoune : deux journalistes italiens soutenant le "polisario" refoulés à l'entrée    La Chine progresse résolument vers l'indépendance technologique : fabrication de puces de 3 nanomètres sans recourir aux équipements occidentaux    Amethis entre au capital de la holding fondée par l'ex-ministre Mamoune Bouhdoud    CAN U20 Egypte 25 : Démarrage ce dimanche    PL : Liverpool sacré officiellement, cet après-midi, si... !    Céréales. La FIAC et Takamoul misent sur l'agrégation digitale    Explosion dans un port en Iran : le bilan grimpe à au moins 28 morts    Nadia Fettah Alaoui fait la promotion du potentiel économique du Maroc auprès de l'Hudson Institute    An opponent of Morocco's sovereignty over the Sahara invited to the PJD congress    France : Islamophobic motive suspected in mosque worshipper's murder    Soutenue par l'expertise francilienne, l'ambition affichée de faire de Casablanca-Settat un pôle d'innovation africain    Solidarité et Inclusion Sociale : Ben Yahya et les professionnels scellent une alliance historique en faveur des femmes et des PME    MAGAZINE : Jamal Boushaba, quatre années d'un aller simple    SIEL 2025 : Le CCME rend hommage à Lalla Khiti Amina Benhachem Alaoui, première journaliste marocaine à la Radiotélévision belge    Pour le ministre nigérien des AE, Le Maroc est un "partenaire essentiel" pour les pays du Sahel    L'Algérie face au miroir de la vérité : mensonges internes et désillusions internationales    CAF / Officiel: Confirmation du nouveau titre de M. Fouzi Lekjaâ    Au moins 400.000 personnes ont assisté aux funérailles du pape    Le temps qu'il fera ce dimanche 27 avril 2025    Fouzi Lekjaa nommé premier vice-président de la CAF    Istanbul anatolienne...quand la ville dévoile son âme    Belgrade : la photographe Dolores Leila Vukanovic rend hommage à la beauté du Maroc    SIEL 2025 : Le Prix National de la Lecture décerné à 10 lauréats    500 Médecins Généralistes en Réunion de formation médicale continue à Tanger    La météo pour ce samedi 26 avril    Résultats de la 9ème édition du Grand Prix National de la Presse Agricole et Rurale    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.