{"id":295194,"date":"2023-04-13T18:03:00","date_gmt":"2023-04-13T15:03:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=295194"},"modified":"2023-07-28T21:48:56","modified_gmt":"2023-07-28T18:48:56","slug":"tech-giant-olympus-frappe-par-blackmatter-ransomware-shocking","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/tech-giant-olympus-frappe-par-blackmatter-ransomware-shocking\/","title":{"rendered":"Tech Giant Olympus frapp\u00e9 par BlackMatter Ransomware [Shocking]"},"content":{"rendered":"\n<p><strong>Le g\u00e9ant japonais de la technologie Olympus, connu pour la fabrication de technologies de copie num\u00e9rique et optique, a \u00e9t\u00e9 touch\u00e9 par une attaque de ransomware par le groupe BlackMatter.<\/strong><\/p>\n<p>Selon <a href=\"https:\/\/www.olympus-europa.com\/company\/en\/news\/press-releases\/2021-09-11t03-00-00\/investigating-potential-cybersecurity-incident-affecting-limited-areas-of-our-emea-it-system.html?2021-09-11t03-00-00.html\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">une d\u00e9claration d&rsquo;Olympus<\/a>, une enqu\u00eate est en cours sur un &quot;incident potentiel de cybers\u00e9curit\u00e9&quot; qui a affect\u00e9 leurs <strong>r\u00e9seaux informatiques d&rsquo;Afrique, du Moyen-Orient et d&rsquo;Europe.<\/strong><\/p>\n<p>La d\u00e9claration d\u00e9clarait en outre\u00a0:<\/p>\n<blockquote>\n<p>&quot;Lors de la d\u00e9tection d&rsquo;une activit\u00e9 suspecte, nous avons imm\u00e9diatement mobilis\u00e9 une \u00e9quipe d&rsquo;intervention sp\u00e9cialis\u00e9e comprenant des experts en criminalistique, et nous travaillons actuellement avec la plus haute priorit\u00e9 pour r\u00e9soudre ce probl\u00e8me. Dans le cadre de l&rsquo;enqu\u00eate, nous avons suspendu les transferts de donn\u00e9es dans les syst\u00e8mes concern\u00e9s et avons inform\u00e9 les partenaires externes concern\u00e9s&quot;.<\/p>\n<\/blockquote>\n<p>Selon quelqu&rsquo;un au courant de l&rsquo;attaque, Olympus s&rsquo;est remis d&rsquo;attaques de ran\u00e7ongiciels lanc\u00e9es <strong>t\u00f4t le matin du 8 septembre.<\/strong> La personne qui \u00e9tait au courant de l&rsquo;attaque a partag\u00e9 les d\u00e9tails de la sc\u00e8ne bien avant qu&rsquo;Olympus lui-m\u00eame ne le reconnaisse <strong>dimanche.<\/strong><\/p>\n<p>Il y avait une note de ransomware laiss\u00e9e sur les ordinateurs infect\u00e9s qui se dirigeait vers le groupe BlackMatter.<\/p>\n<p>La note disait: &quot;Votre r\u00e9seau est crypt\u00e9 et n&rsquo;est pas actuellement op\u00e9rationnel&quot;, &quot;Si vous payez, nous vous fournirons les programmes de d\u00e9cryptage.&quot; Il comprenait en outre une <strong>adresse de site<\/strong> qui ne pouvait \u00eatre ouverte qu&rsquo;\u00e0 l&rsquo;aide de The Onion Router (navigateur Tor), que BlackMatter utilise pour converser avec sa victime.<\/p>\n<p>L&rsquo;analyste des menaces et expert en ransomware d&rsquo;Emsisoft, Brett Callow, a confirm\u00e9 \u00e0 TechCrunch que la note \u00e9tait <strong>li\u00e9e au groupe BlackMatter.<\/strong><\/p>\n<blockquote>\n<p>Nouveau\u00a0: Olympus annonce enqu\u00eater sur une cyberattaque sur ses r\u00e9seaux informatiques EMEA. Une note de ran\u00e7on laiss\u00e9e sur les ordinateurs infect\u00e9s sugg\u00e8re qu&rsquo;elle a \u00e9t\u00e9 touch\u00e9e par le ran\u00e7ongiciel BlackMatter. <a href=\"https:\/\/techcrunch.com\/2021\/09\/12\/technology-giant-olympus-hit-by-blackmatter-ransomware\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">https:\/\/techcrunch.com\/2021\/09\/12\/technology-giant-olympus-hit-by-blackmatter-ransomware\/<\/a><\/p>\n<p>\u2013 Zack Whittaker (@zackwhittaker) <a href=\"https:\/\/twitter.com\/zackwhittaker\/status\/1437193404979589120?ref_src=twsrc%5Etfw\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">12 septembre 2021<\/a><\/p>\n<\/blockquote>\n<p>BlackMatter, un successeur de divers groupes de ran\u00e7ongiciels (par exemple DarkSide), est un groupe de ran\u00e7ongiciels en tant que service qui est r\u00e9cemment revenu de la p\u00e8gre des cybercriminels \u00e0 la suite d&rsquo;une attaque tr\u00e8s m\u00e9diatis\u00e9e contre le <strong>pipeline colonial,<\/strong> et REvil, qui <a href=\"https:\/\/vpn.inform.click\/fr\/revil-un-gang-de-rancongiciels-russophones-disparait\/\" title=\"est devenu silencieux pendant de nombreux mois\">est devenu silencieux pendant de nombreux mois<\/a>. \u00a0apr\u00e8s qu&rsquo;un nombre important d&rsquo;entreprises aient \u00e9t\u00e9 inond\u00e9es de ran\u00e7ongiciels lors de l&rsquo; <a href=\"https:\/\/www.reuters.com\/technology\/kaseya-ransomware-attack-sets-off-race-hack-service-providers-researchers-2021-08-03\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">attaque de Kaseya<\/a>.<\/p>\n<p>Cependant, ces attaques massives ont attir\u00e9 l&rsquo;attention du <strong>gouvernement am\u00e9ricain<\/strong> qui a promis de prendre des mesures si l&rsquo;infrastructure critique \u00e9tait \u00e0 nouveau compromise. Joe Biden a m\u00eame <a href=\"https:\/\/vpn.inform.click\/fr\/joe-biden-aurait-organise-une-reunion-sur-la-cybersecurite-avec-des-pdg-de-la-technologie-apple-google-ibm-etc\/\" title=\"organis\u00e9 une r\u00e9union sur la cybers\u00e9curit\u00e9\">organis\u00e9 une r\u00e9union sur la cybers\u00e9curit\u00e9<\/a> pour freiner ce pic actuel.<\/p>\n<p>BlackMatter et d&rsquo;autres groupes louent l&rsquo;acc\u00e8s \u00e0 l&rsquo;infrastructure que les affili\u00e9s utilisent pour les attaques, dans laquelle BlackMatter d\u00e9duit leur part de la ran\u00e7on extorqu\u00e9e. Emsisoft a \u00e9galement d\u00e9couvert <a href=\"https:\/\/mobile.twitter.com\/fwosar\/status\/1421504819890634754\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">des liens techniques<\/a> et des chevauchements de codes entre DarkSide et BlackMatter.<\/p>\n<p>Avec l&rsquo;\u00e9mergence de ce groupe de ransomwares en juin, Emsisoft a enregistr\u00e9 <strong>plus de 40 attaques de ransomwares<\/strong> li\u00e9es \u00e0 BlackMatter. Cependant, le nombre total de victimes est susceptible d&rsquo;\u00eatre beaucoup plus \u00e9lev\u00e9.<\/p>\n<p>BlackMatter et d&rsquo;autres groupes de ran\u00e7ongiciels volent g\u00e9n\u00e9ralement les donn\u00e9es d&rsquo;une entreprise avant de chiffrer leur r\u00e9seau, puis menacent l&rsquo;entreprise de <strong>publier ses fichiers en ligne<\/strong> au cas o\u00f9 la ran\u00e7on resterait impay\u00e9e.<\/p>\n<p>BlackMatter a un autre site connect\u00e9 avec lui qu&rsquo;il utilise pour <strong>divulguer ses victimes et les donn\u00e9es vol\u00e9es.<\/strong> \u00a0Mais, au moment de l&rsquo;annonce, le site n&rsquo;avait pas d&rsquo;entr\u00e9e pour Olympus.<\/p>\n<p>Selon Olympus, il &quot;travaillait actuellement pour d\u00e9terminer l&rsquo;\u00e9tendue du probl\u00e8me et continuera \u00e0 fournir des mises \u00e0 jour au fur et \u00e0 mesure que de nouvelles informations seront disponibles&quot;.<\/p>\n<p>Un porte-parole d&rsquo;Olympus, <strong>Christian Pott<\/strong> n&rsquo;a r\u00e9pondu \u00e0 aucun e-mail ou SMS demandant un commentaire.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le g\u00e9ant de la technologie Olympus est touch\u00e9 par une attaque de ransomware par BlackMatter, affectant les r\u00e9seaux informatiques en Afrique, en Europe et au Moyen-Orient.<\/p>\n","protected":false},"author":1,"featured_media":401750,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8577,8517,8475],"tags":[],"class_list":["post-295194","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-nouvelles-politiques","category-protection-des-donnees","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/295194","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=295194"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/295194\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/401750"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=295194"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=295194"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=295194"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}