Varonis debuts trailblazing features for securing Salesforce. Learn More

Introduction de l'automatisation du moindre privilège pour Microsoft 365, Google Drive et Box

En savoir plus

La semaine dernière, dans l’actualité du ransomware : semaine du 12 juillet

2 minute de lecture
Dernière mise à jour 28 octobre 2021

Cette semaine, de nouveaux éléments ont été dévoilés concernant l’attaque par ransomware de REvil. Il semble que l’attaque ait été lancée prématurément, les hackers ayant appris qu’un correctif était sur le point d’être publié pour la vulnérabilité zero-day qu’ils comptaient exploiter. Cette information est intéressante, car nombreux sont ceux qui pensaient que l’attaque frapperait aux alentours du 4 juillet, lors du Jour de l’Indépendance des États-Unis. Ce nouvel élément indiquerait qu’il ne s’agit en fait que d’une coïncidence. Ce changement de date expliquerait également pourquoi l’attaque n’a pas eu les dégâts escomptés. Si vous avez été touché(e) par cette attaque, le FBI a publié des directives à suivre dont vous trouverez un résumé ici. Mais attention : des pirates font circuler de fausses informations afin d’infiltrer vos réseaux via Cobalt Strike. Heureusement, de nombreuses victimes ont été en mesure d’utiliser des sauvegardes, l’attaque de REvil étant à distance et ne pouvant pas voler ni supprimer les sauvegardes.

Malgré ces quelques bonnes nouvelles, pour Joe Biden, le président américain, les préjudices de cette attaque sont encore trop nombreux. Il a réitéré son avertissement auprès de la Russie et demandé que soient arrêtés les groupes de cybercriminels qui y opèrent. Ce message rappelle fortement ce qu’il a déclaré il y a quelques semaines. En raison de la relation tendue entre les deux pays, il est peu probable que des mesures soient prises très prochainement, la situation restant bloquée pendant que les attaques par ransomware se poursuivent.

Vous souhaitez en savoir plus sur les bases des ransomwares et gagner un crédit CPE ? Suivez notre cours gratuit !

« En seulement une heure, je vous enseignerai les bases des ransomwares et ce que vous pouvez faire pour vous en protéger et vous préparer à leurs attaques. »

La bonne nouvelle ? Un tout nouveau site Web va nous permettre de connaître les sommes faramineuses payées en rançon. Pour celles et ceux que cela intéresse, Netwalker (Mailto) semble être actuellement en tête avec 27,9 millions de dollars de rançon.

Si vous faites partie de celles et ceux qui souhaitent que la cybersécurité soit une priorité dans l’entreprise, nous vous conseillons de lire un article récent qui vous donnera des arguments à faire valoir et qui présente en outre une analyse des coûts et bénéfices. Et si vous avez besoin d’une petite anecdote pour avoir plus d’impact, lisez l’histoire de cet homme qui a consacré 24 ans de sa vie à monter son affaire pour la voir entièrement détruite suite à une attaque par ransomware.

Recherches sur les malwares

Un nouveau service de ransomware, AvosLocker, a fait son apparition et est à la recherche d’affiliés via Dread. Malheureusement, il n’y a pas encore d’échantillon disponible publiquement, mais nous savons qu’il ajoute un fichier .avos et que la demande de rançon se nomme GET_YOUR_FILES_BACK.txt. Toutefois, si vous avez besoin d’éléments à analyser, il existe deux nouvelles versions du ransomware Stop/Djvu qui utilisent l’extension .zqqw et .zzla sur VirusTotal. Une variante de Hunt utilise l’extension .nohope, la demande de rançon se nommant NOHOPE_README.txt.

Si vous n’êtes pas encore un(e) spécialiste de l’analyse des ransomwares, cet excellent article vous expliquera comment dépacker Conti.

De plus, un outil de détection a été publié, capable de déceler les attaques du ransomware REvil.

Conférences de sécurité à venir

International Conference on Cyber Security 2021 (19 au 22 juillet)

L’International Conference on Cyber Security (ICCS) est animée par le FBI et l’université Fordham. Elle réunit les agences gouvernementales, le secteur privé et le monde académique pour échanger autour des cybermenaces du moment, et notamment les ransomwares.

Ransomware Live 2021 (du 29 au 31 juillet)

Il s’agit de la plus grande conférence consacrée exclusivement à la menace que représentent les ransomwares. Elle vous permettra d’approfondir vos connaissances en matière de sécurité et de trouver des moyens nouveaux et innovants de protéger votre entreprise.

Black Hat USA 2021 (31 juillet – 5 août)

Black Hat est l’une des plus grandes conférences annuelles sur la sécurité. Équivalent de Defcon pour les entreprises, elle offre une opportunité exceptionnelle d’échanger avec des professionnels de sécurité comme l’équipe de Varonis. N’oubliez pas de passer par notre stand !

What you should do now

Below are three ways we can help you begin your journey to reducing data risk at your company:

  1. Schedule a demo session with us, where we can show you around, answer your questions, and help you see if Varonis is right for you.
  2. Download our free report and learn the risks associated with SaaS data exposure.
  3. Share this blog post with someone you know who'd enjoy reading it. Share it with them via email, LinkedIn, Reddit, or Facebook.
Try Varonis free.
Get a detailed data risk report based on your company’s data.
Deploys in minutes.
Keep reading
trois façons-dont-varonis-vous-aide-à-lutter-contre-les-menaces-internes
Trois façons dont Varonis vous aide à lutter contre les menaces internes
Les entreprises ont du mal à lutter contre les menaces internes. Pour lutter contre elles, Varonis s’appuie sur la « triade de la sécurité des données » (sensibilité, accès et activité).
varonis-domine-le-marché-de-la-dspm-selon-la-plateforme-peer-insights-de-gartner
Varonis domine le marché de la DSPM selon la plateforme Peer Insights de Gartner
En tant que leader dans le secteur de la sécurité des données, la société Varonis est fière d’être en tête du classement de Gartner pour la catégorie Gestion de la posture en matière de sécurité des données (DSPM).
avantages-et-risques :-l'implication-de-l'ia-générative-pour-la-sécurité
Avantages et risques : l'implication de l'IA générative pour la sécurité
Alors que l’IA gagne en popularité, les risques liés à l’utilisation de cette technologie suscitent des inquiétudes. Découvrez les avantages et les risques liés à l’utilisation de l’IA générative.
l'ia-dans-le-monde-professionnel :-trois étapes-pour-préparer-et-protéger-votre-entreprise
L'IA dans le monde professionnel : trois étapes pour préparer et protéger votre entreprise
Découvrez comment votre entreprise peut se préparer et protéger vos données sensibles contre les risques que présente l’IA générative.