La chambre des représentants adopte à la majorité la première partie du PLF 2025    OCP Nutricrops secures 10-year sulfur supply deal with QatarEnergy    Bank of Africa UK : 300 millions de dollars levés pour Africa Finance Corporation    Rabat-Salé-Kénitra: Le CRI commande une étude sur les chaines de valeurs de cinq secteurs    Aya Gold & Silver : transition réussie et catalyseurs à venir pour la fin d'année    Chine : Bilal Benhammou médaillé de bronze au concours international de zellige    La Bourse de Casablanca ouvre en baisse    La visite d'un responsable iranien au Maroc : Est-ce un pas vers l'ouverture des négociations pour la réconciliation des relations entre les deux pays ?    Polisario quietly commemorates its «war» against Morocco's Royal Armed Forces    Devant les députés, Nadia Fettah défend les dimensions essentielles du PLF 2025    Le PLF 2025 comprend des mesures gouvernementales consacrées à l'Etat social    Maroc-Japon : un roadshow à Tokyo pour attirer les investissements    Le Polisario a commémoré, en catimini, sa «guerre» contre les FAR    Russie : Une île de l'Arctique rayée de la carte à cause du changement climatique    Inondations: Le Maroc mobilise un dispositif logistique significatif en solidarité avec l'Espagne    Après des années de rupture, l'Iran souhaite renouer avec le Maroc    Le Conseil de gouvernement adopte un projet de loi relatif au code du médicament et de la pharmacie    Morocco : Tax breaks for military industry development    Les prévisions du vendredi 15 novembre    Qualifs CAN 25 : Le Gabon se qualifie avant d'affronter le Maroc ce soir    Botola : Lancement officiel de « la carte des stades » pour la couverture des matchs    Rugby à XV : Casablanca accueillera du 18 au 24 novembre les éliminatoires de la Coupe d'Afrique (Groupe B)    Bayern Leverkusen : Amine Adli a débuté sa rééducation    Elim CAN 2025 : Hakimi et Diaz parmi les joueurs les plus chers de la trêve internationale    La FIFA dévoile le trophée de la Coupe du monde des clubs 2025    La pomme marocaine    Les activités exercées par l'industrie de la défense nationale bénéficie de l'exonération temporaire de l'IS    Maroc-Lesotho : La billetterie est ouverte    Addis-Abeba: CDC-Afrique recommande le premier test PCR en temps réel pour la Mpox fabriqué localement au Maroc    Les syndicats dénoncent la gestion défaillante du secteur de la santé    Des prestations variées et attractives    La 1ère Invocation de la 36e Biennale de São Paulo débarque à Marrakech    Maroc : Fortes rafales de vent et tempêtes de poussières    Etats-Unis : Marco Rubio, un proche du Maroc, prendra les commandes de la diplomatie    France-Maroc : Un ambassadeur en daraâ pour écrire le nouveau livre [Edito]    Oscars : «Everybody loves Touda» qualifié dans toutes les catégories, une première pour le Maroc    «Poésie et peinture», l'exposition de Loubaba Laalej à la Fondation Hassan II pour les MRE    Dakhla accueille le 18e congrès des plus belles baies du monde    Diabète au Maroc : Plus de 2,7 millions d'adultes et 25 000 enfants affectés    Hakim Ziyech adresse un message vibrant au peuple marocain    Regragui : « Nous allons au Gabon pour gagner »    Trump nomme Marco Rubio au poste de secrétaire d'Etat    Le parti de Donald Trump s'assure la Trifecta    Fondation & Galerie Banque Populaire 3e édition : Quand l'art s'invite en résidence    Interview avec Sonia Okacha : « Au cinéma, l'apprentissage est une bobine qui ne cesse de tourner »    Tourné au Maroc, «Gladiator II» de Ridley Scott sort dans les salles nationales    Au Brésil, le Maroc élu vice-président de l'Assemblée générale de l'ICOMOS    Maroc-Arabie Saoudite : Vers un renforcement de la coopération dans le domaine pénal    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.