Le ministre de la Justice présente un projet de loi pour moderniser la procédure pénale    Plus de 78.600 tentatives d'émigration irrégulière avortées en 2024    Maroc : Mohamed Boudrika déchu de son mandat de député    La souveraineté sanitaire tributaire de la souveraineté en matière d'information    Mohamed Sabbari s'entretient avec une délégation de la Commission des affaires étrangères de la Chambre des députés italienne    Rabat : Le tribunal se déclare incompétent dans la plainte en référé contre Aziz Rhali    Aïd Al Adha : les célébrations peuvent-elles (vraiment) être sacrifiées ?    FITUR-2025: Le Pavillon du Maroc, une vitrine d'excellence d'un tourisme marocain en plein essor    Renault Group Maroc : une performance record en 2024    Trump saison 2 : Un tournant incertain pour l'aide au développement en Afrique    Royaume-Uni : L'emprunt public s'envole en décembre    Sale temps pour les influenceurs pro-Tebboune en France    CAN 2025 : Le tirage au sort aura lieu au Théâtre National Mohammed V de Rabat    Arabie Saoudite : Al-Fateh dément l'arrivée de Hakim Ziyech    Rahimi s'offre un doublé face à Al Nasr    Hachim Mastour : « j'aimerais terminer mes études secondaires et éventuellement aller à l'université. »    Imintanoute : Saisie de 9,8 tonnes de résine de cannabis destinée au trafic international    Réseaux illicites : Les forces de l'ordre mènent des perquisitions à Al Hoceima et à Marrakech    La SNRT et le Qatari Es'hailSat concluent un partenariat stratégique pour la diffusion satellite dans la région MENA    Températures prévues pour le jeudi 23 janvier 2025    Vague de froid : Sefrou déploie des mesures d'urgence pour ses douars isolés    FICAM 2025 : Le cinéma d'animation en interaction avec le jeu vidéo à Meknès    Exposition: Fatna Gbouri, de la cambrousse aux prestigieuses collections    Visé par un mandat d'arrêt international, le rappeur Maes interpellé à Casablanca    ALTEN Maroc présente son bilan annuel pour 2024    Irrigation agricole : Ultime riposte face à une année « désastreuse » [INTEGRAL]    Inwi signe un partenariat avec Cinémas Pathé Maroc (VIDEO)    Adel Taarabt reste aux Émirats et demande à quitter Al-Nasr    UEFA. LDC : Le Barça renversant face à Benfica    UEFA LDC / J7 : PSG-City, l'affiche XXL de ce soir !    DHJ: Divorce à l'amiable avec Aboub !    1,3 million de dirhams accordés au PJD pour l'organisation de son congrès national    Conseil de sécurité : Omar Hilale présente la stratégie royale de lutte contre le terrorisme en Afrique    Infrastructures ferroviaires : Des investissements de l'ordre de 96 MMDH attendus à l'horizon 2030    La révélation de l'influence algérienne au sein de la Grande Mosquée de Paris suscite la controverse en France    Israël : Un Marocain derrière l'attaque au couteau à Tel-Aviv    Maroc : La police de Kénitra démantèle une plateforme numérique de prostitution    American-Moroccan man stabs four in Tel Aviv, killed by police    Benslimane : lancement des travaux de réhabilitation du marché hebdomadaire Had Oulad Ziane    Libération de l'otage espagnol : les zones d'ombre persistantes d'une obscure opération algérienne    Un entretien Rubio-Bourita programmé ce vendredi 24 janvier    Pétroliers rappelés à l'ordre pour marges excessives    Marocanité du Sahara : Le rétropédalage d'un haut responsable palestinien    Inauguration à Agadir d'une annexe de l'Institut national des beaux-arts    Publication de dix enregistrements de marques déposées auprès de l'OMPIC    Le projet de loi vise à immuniser contre toute tentative d'usurpation    Bensaid annonce la généralisation des services "Pass Jeunes" à l'échelle nationale (Vidéo)    Mme Seghrouchni: 2.373 agents amazighophones déployés à fin 2025    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Kaspersky : 5000 tentatives d'attaques dans 22 pays, détectées comme le résultat d'une campagne ransomware de REvil
Publié dans Finances news le 14 - 07 - 2021

Le 2 juillet dernier est sortie l'information concernant la vaste attaque lancée par le gang de ransomware REvil contre les fournisseurs MSP et leurs clients dans le monde entier. Des milliers d'entreprises sont ainsi devenues des victimes potentielles du ransomware. A l'heure où l'on écrit ces lignes, les chercheurs de Kaspersky ont déjà identifiés plus de 5000 tentatives d'attaques en Europe ainsi qu'en Amérique du Nord et du Sud.

REvil (aka Sodinokibi) est l'un des opérateurs de ransomware-as-a-service (RaaS) les plus prolifiques. Il est apparu pour la première fois en 2019 et a fait la Une à de nombreuses reprises ces derniers mois, notamment à cause de ses cibles et des sommes records des rançons perçues.
Dans l'attaque la plus récente, REvil a infecté un fournisseur de logiciel de Gestion informatique pour les MSP, ce qui a eu pour effet d' affecter de nombreuses entreprises à travers le monde. Les attaquants ont déployé une charge utile malveillante via un script PowerShell qui, à son tour, a été vraisemblablement exécuté via le logiciel du fournisseur MSP.
Le script a désactivé les fonctionnalités de la protection Microsoft Defender for Endpoint et a ensuite décodé un exécutable malveillant qui comportait un système binaire Microsoft légitime, une ancienne version de la solution Microsoft Defender et une librairie malveillante contenant le ransomware REvil.
En utilisant cette combinaison de composantes dans la machine, les attaquants ont été capables d'exploiter la technique DLL side-loading et d'attaquer un grand nombre d'organisations.
En utilisant son service de Threat Intelligence, Kasersky a observé plus de 5000 tentatives d'attaques dans 22 pays, dont les plus touchés sont l'Italie (45,2% des tentatives d'attaques enregistrées), les USA (25,91%), la Colombie (14,83%), l'Allemagne (3,21%) et le Mexique (2,21%)
« Les gangs de ransomwares et leurs affiliés continuent d'améliorer leur jeu après les attaques récentes très médiatisées sur Colonial Pipeline et JBS, et sur de nombreuses autres organisations à travers le monde depuis. Cette fois, les opérateurs REvil ont mené une attaque massive sur les MSP, affectant alors les milliers d'entreprises qu'ils gèrent à travers le monde. » commente Vladimir Kuskov, Head of Threat Exploration chez Kaspersky. « Ce cas montre une fois encore au combien il est important d'implémenter des mesures et des solutions de cybersécurité sur tous les points d'entrée de l'entreprise – y compris les partenaires et fournisseurs ».

Kaspersky protège contre ces menaces et les détecte avec les appellations suivantes :
- UDS:DangerousObject.Multi.Generic
- Trojan-Ransom.Win32.Gen.gen
- Trojan-Ransom.Win32.Sodin.gen
- Trojan-Ransom.Win32.Convagent.gen
- PDM:Trojan.Win32.Generic (avec Detection Comportementale)

En savoir plus sur les dernières attaques REvil sur Securelist.
Pour protéger les organisations contre les attaques ransomwares, Kaspersky recommande de :
· Utiliser une solution de sécurité endpoint de confiance, telle que Kaspersky Endpoint Security for Business, qui comporte de la détection d'exploits, de la détection comportementale et un outil de remédiation capable de repousser les activités malveillantes. KESB dispose également de mécanismes d'auto-défense qui peuvent prévenir sa désactivation de la part des cybercriminels
· Ne pas exposer les services de bureau à distance (tels que les RDP) aux réseaux publics sauf si c'est vraiment nécessaire et utiliser des mots de passe robustes pour ces services
· Installer rapidement les patchs des solutions VPN commerciales qui fournissent un accès aux salariés à distance et qui agissent comme des portes d'entrées sur son réseau.
· Maintenir toujours les logiciels à jour sur l'ensemble des appareils utilisés pour empêcher les ransomwares d'exploiter les potentielles vulnérabilités.
· Axer sa stratégie de défense sur la détection de mouvements latéraux et d'exfiltrations de données sur Internet. Etre particulièrement attentif au trafic sortant pour détecter les connexions des cybercriminels. Faire des sauvegardes de données régulières. Faire en sorte que ces sauvegardes soient accessibles rapidement en cas de problème. Utiliser les dernières informations de Threat Intelligence pour rester au courant des TTPs actuellement utilisés par les acteurs de menace.
· Utiliser des solutions telles que Kaspersky Endpoint Detection and Response et des services tels que Kaspersky Managed Detection and Response qui aident à identifier et à stopper les attaques dès leurs balbutiements, avant que les attaquants n'atteignent leur objectif final.
· Protéger l'environnement corporate et éduquer les salariés. Des formations dédiées peuvent aider, telles que celles proposées dans Kaspersky Automated Security Awareness Platform. Une leçon gratuite sur la manière de se protéger des ransomwares y est d'ailleurs disponible.


Cliquez ici pour lire l'article depuis sa source.