Le Maroc et l'Espagne vivent le « meilleur moment de leurs relations bilatérales » (M. Albares)    Ouverture à Fès de la 6ème session ordinaire du Conseil supérieur de la Fondation Mohammed VI des Ouléma africains    Bouznika... Nasser Bourita confirme : le Maroc soutient une solution libyenne propre à la crise libyenne    CPS de l'UA: Le Maroc insiste sur l'urgence d'une réponse collective pour faire taire les armes en Afrique    Casablanca : un camion percute une station de tramway, faisant trois morts    Soutien à l'investissement : mobilisation de près de 18 mille Ha au profit d'activités sectorielles, selon Fettah    Sahara: le Chili soutient une solution « dans le cadre de l'initiative d'autonomie » marocaine    Casablanca : Un poids lourd a encore tué, trois morts sur la voie du tramway    Sonia Noor dévoile son nouvel album « Dawini » : Un voyage sonore entre tradition et modernité    Exposition "Interférences" : Art, nature et humanité    Le parti se félicite du vote positif de notre pays en faveur du moratoire universel sur la peine de mort    Un poseur de bombes israélien devient un "résistant palestinien" aux yeux des adversaires obsessionnels du Maroc    SAR la Princesse Lalla Hasnaa et S.E. Sheikha Sara Bint Hamad Al-Thani président à Doha le «Tbourida Show»    Fraudes fiscales, collusion entre élus et promoteurs immobiliers dans la région de Casablanca-Settat : les services de Laftit documentent de graves agissements délictueux    Ces Marocains qui ont gouverné l'Algérie    Marrakech : Omar Hilale en mode décontracté à Jamâa el fna    Diplomatie : Pedro Sánchez attendu samedi à Rabat    Sécurité sociale : les Marocains, premiers contributeurs étrangers en Espagne    Recensement général : des résultats qui interpellent    Vinicius sacré meilleur joueur Fifa de l'année, doublé pour Bonmati    Finale Coupe Intercontinentale FIFA 24 / Real-Pachuca: Horaire? Chaînes?    Basket/DEX(H): WAC et MAS ont mis fin à la J8    Mercato hivernal / Al Ahly: Slim et Dari ne sont pas sur la liste des partants    Importations de blé : les subventions prolongées jusqu'en avril 2025    Stress hydrique : Des jeunes marocains proposent des solutions innovantes (Students' Innov'Up 2024)    À Bakou, un mémorandum d'entente et de coopération entre la HACA et l'ACRA signé    Minerais : première vente de concentré de plomb pour CMR    FOMICC : 1,1 MMDH levé pour le programme Kawaliss    La femme qui a dit non    Spectacles nocturnes inédits au Palais Bahia, du 18 décembre au 10 janvier    Lahjomri : «La paix et la sécurité, une responsabilité collective pour un monde plus juste et équitable»    Près de 4 tonnes de haschich saisies dans une ferme près de Béni Mellal    Le Français NGE signe son premier contrat ferroviaire au Maroc portant sur le lot 3 de l'extension de la ligne reliant Kénitra à Marrakech    Maintenance de la centrale thermique de Jerada : l'appel d'offres pour le projet d'acquisition de pièces de rechange UPS annulé, China Power prépare une nouvelle annonce    Quels impacts sur la santé ?    Crypto-actifs au Maroc : réguler sans freiner l'innovation, recommande Abdellatif Jouahri    Hakim Ziyech regrette d'avoir rejoint Galatasaray et annonce son départ en janvier    Xi Jinping prononce un discours lors de la Conférence centrale sur le travail économique    Tsahal prend ses aises au Golan    Le Conseil de sécurité appelle à un processus politique «inclusif» et «mené par les Syriens»    Football. Le tirage au sort de la CAN Maroc 2025 le 27 janvier à Rabat    Crypto-actifs au Maroc : réguler sans freiner l'innovation    Batteries au lithium: Rachid Yazami décroche un brevet en Chine    Le Maroc abritera le siège du Bureau Afrique de la FIFA    Le temps qu'il fera ce mercredi 18 décembre 2024    La Princesse Lalla Hasnaa et Sheikha Sara bint Hamad al-Thani président à Doha le "tbourida show"    Un musée virtuel trilingue pour préserver l'héritage de la communauté marocaine juive voit le jour    Essaouira : Le festival Jazz sous l'Arganier accueille le malien Cheikh Tidiane Seck    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.