Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez BlackCat : encore un nouveau ransomware pour Microsoft
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > BlackCat : encore un nouveau ransomware pour Microsoft

BlackCat : encore un nouveau ransomware pour Microsoft

Louis Touzalin
Louis Touzalin
Published: 17/06/2022
Last updated: 17/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Microsoft prévient que l’équipe du ransomware BlackCat exploite les vulnérabilités non corrigées des serveurs Exchange pour accéder aux réseaux ciblés. Après avoir obtenu un point d’entrée, les attaquants ont rapidement rassemblé des informations sur les machines compromises, puis ont procédé à des vols d’identifiants et à des mouvements latéraux, avant de récolter la propriété intellectuelle et de déposer la charge utile du ransomware.

L’ensemble de la séquence d’événements s’est déroulé sur deux semaines complètes, indique l’équipe de renseignement sur les menaces de Microsoft 365 Defender dans un rapport publié cette semaine.

« Dans un autre incident que nous avons observé, nous avons constaté qu’un affilié au ransomware a obtenu un accès initial à l’environnement via un serveur de bureau à distance orienté Internet en utilisant des informations d’identification compromises pour se connecter« , ont déclaré les chercheurs, soulignant qu' »il n’y a pas deux « vies » ou déploiements de BlackCat qui se ressemblent. »

BlackCat, également connu sous les noms ALPHV et Noberus, est un nouveau venu dans l’univers hyperactif des ransomwares. Il est également connu pour être l’un des premiers ransomwares multiplateformes écrits en Rust, illustrant une tendance où les acteurs de la menace passent à des langages de programmation peu courants pour tenter d’échapper à la détection.

D'autres articles intéressants

Une Apple Watch avec une encoche pour la Series 8 de 2022 ?
Microsoft abandonnerait son port propriétaire sur le Surface Dock 3
Samsung Galaxy A33 : Caractéristiques complètes détaillées
Huawei présente un pliable moins cher que le Galaxy Z Flip 4
Xiaomi travaille aussi sur un smartphone pliable en trois

microsoft

Le système de ransomware-as-a-service (RaaS), quels que soient les différents vecteurs d’accès initiaux utilisés, aboutit à l’exfiltration et au chiffrement des données de la cible, qui sont ensuite rançonnées dans le cadre de ce que l’on appelle la double extorsion.

Le modèle RaaS s’est révélé être un écosystème cybercriminel lucratif de type « gig economy« , composé de trois acteurs clés différents : les courtiers d’accès (IAB), qui compromettent les réseaux et maintiennent la persistance ; les opérateurs, qui développent et maintiennent les opérations de ransomware ; et les affiliés, qui achètent l’accès aux IAB pour déployer la charge utile réelle.

Selon une alerte publiée par le Federal Bureau of Investigation (FBI) des États-Unis, les attaques du ransomware BlackCat ont fait au moins 60 victimes dans le monde entier en mars 2022, depuis qu’il a été repéré pour la première fois en novembre 2021.

Microsoft a déclaré que « deux des groupes de menaces affiliés les plus prolifiques« , qui ont été associés à plusieurs familles de ransomware telles que Hive, Conti, REvil et LockBit 2.0, distribuent désormais BlackCat.

microsoft

Il s’agit notamment de DEV-0237 (alias FIN12), un acteur de menace à motivation financière qui a été vu pour la dernière fois ciblant le secteur de la santé en octobre 2021, et de DEV-0504, qui est actif depuis 2020 et a pour habitude de changer de charge utile lorsqu’un programme RaaS s’arrête.

« DEV-0504 était responsable du déploiement du ransomware BlackCat dans des entreprises du secteur de l’énergie en janvier 2022″, notait Microsoft le mois dernier. « À peu près au même moment, DEV-0504 a également déployé BlackCat dans des attaques contre des entreprises des secteurs de la mode, du tabac, de l’informatique et de la fabrication, entre autres.« 

Si quelque chose, les résultats sont un indicateur de la façon dont les acteurs affiliés sautent de plus en plus sur le train RaaS pour monétiser leurs attaques, tout en adoptant des étapes pré-ransomware nettement différentes pour livrer la charge utile du ransomware à l’intérieur du réseau d’une organisation cible, posant des défis importants aux approches de défense conventionnelles.

« La détection de menaces telles que BlackCat, bien que bonne, n’est plus suffisante car les ransomwares opérés par des humains continuent de croître, d’évoluer et de s’adapter aux réseaux qu’ils déploient ou aux attaquants pour lesquels ils travaillent« , ont déclaré les chercheurs. « Ces types d’attaques continuent de tirer parti de la mauvaise hygiène des informations d’identification d’une organisation et des configurations héritées ou des mauvaises configurations pour réussir.« 

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

oppo reno 13

Oppo Reno 13 : Prix, caractéristiques et date de lancement

26/02/2025
farming simulator 25 disponible sur geforce now

À peine sorti, ce jeu ultra-populaire est déjà disponible sur Nvidia GeForce NOW

14/11/2024
concept de la playstation qlite

La console portable Sony PlayStation Q Lite serait en préparation

15/04/2023

Honor Magic 3 Series : prix, caractéristiques et date en France

25/04/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?