{"id":295206,"date":"2023-04-14T11:31:00","date_gmt":"2023-04-14T08:31:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=295206"},"modified":"2023-06-20T03:37:07","modified_gmt":"2023-06-20T00:37:07","slug":"le-celebre-gang-russe-de-rancongiciels-revil-refait-surface-soulevant-des-problemes-de-securite","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/le-celebre-gang-russe-de-rancongiciels-revil-refait-surface-soulevant-des-problemes-de-securite\/","title":{"rendered":"Le c\u00e9l\u00e8bre gang russe de ran\u00e7ongiciels \u00ab\u00a0REvil\u00a0\u00bb refait surface, soulevant des probl\u00e8mes de s\u00e9curit\u00e9"},"content":{"rendered":"\n<p>Les portails Web sombres autrefois administr\u00e9s par le <strong>gang de ran\u00e7ongiciels REvil<\/strong> sont revenus en ligne aujourd&rsquo;hui, suscitant des inqui\u00e9tudes quant au fait que le c\u00e9l\u00e8bre gang de ran\u00e7ongiciels recommencera bient\u00f4t ses attaques.<\/p>\n<p>Lors des <strong>vacances du 4 juillet aux \u00c9tats-Unis<\/strong>, le groupe a mis son infrastructure Web hors service apr\u00e8s une <a href=\"https:\/\/therecord.media\/kaseya-zero-day-involved-in-ransomware-attack-patches-coming\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">attaque massive de ran\u00e7ongiciels contre les serveurs de Kaseya<\/a>. Ce sont les m\u00eames incidents qui ont attir\u00e9 l&rsquo;attention des responsables de la Maison Blanche.<\/p>\n<p>Cependant, les <strong>autorit\u00e9s am\u00e9ricaines et russes<\/strong> ont <strong>ni\u00e9 toute implication dans la <a href=\"https:\/\/vpn.inform.click\/fr\/revil-un-gang-de-rancongiciels-russophones-disparait\/\" title=\"myst\u00e9rieuse disparition de ce gang de ran\u00e7ongiciels russophones\">myst\u00e9rieuse disparition de ce gang de ran\u00e7ongiciels russophones<\/a><\/strong>.<\/p>\n<p>\u00c0 ce moment-l\u00e0, il semble que le groupe ait \u00e9t\u00e9 dissous et pr\u00e9voyait d&rsquo;ex\u00e9cuter une nouvelle attaque de ransomware contre divers <strong>enqu\u00eateurs<\/strong> et <strong>soci\u00e9t\u00e9s de s\u00e9curit\u00e9 am\u00e9ricains<\/strong>.<\/p>\n<p>Peu de temps apr\u00e8s une augmentation de l&rsquo;augmentation des attaques de ransomwares aux \u00c9tats-Unis, <strong>Joe Biden (pr\u00e9sident am\u00e9ricain) a pris l&rsquo;initiative et a organis\u00e9 une <a href=\"https:\/\/vpn.inform.click\/fr\/joe-biden-aurait-organise-une-reunion-sur-la-cybersecurite-avec-des-pdg-de-la-technologie-apple-google-ibm-etc\/\" title=\"r\u00e9union sur la cybers\u00e9curit\u00e9 avec divers PDG de g\u00e9ants de la technologie\">r\u00e9union sur la cybers\u00e9curit\u00e9 avec divers PDG de g\u00e9ants de la technologie<\/a><\/strong>. L&rsquo;objectif de cette r\u00e9union \u00e9tait de discuter de la mani\u00e8re dont les entreprises assurent <strong>la cybers\u00e9curit\u00e9<\/strong> apr\u00e8s les r\u00e9centes vagues d&rsquo;attaques de ransomwares et de failles de s\u00e9curit\u00e9.<\/p>\n<p>Selon <strong><a href=\"https:\/\/twitter.com\/ddd1ms\/status\/1435292310024204298\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">les tweets sur les r\u00e9seaux sociaux<\/a><\/strong> de divers chercheurs en s\u00e9curit\u00e9, plusieurs sites Web, dont <strong>Happy Blog,<\/strong> directement connect\u00e9 \u00e0 REvil, ont refait surface.<\/p>\n<p>Selon un tweet du <strong><a href=\"https:\/\/twitter.com\/LawrenceAbrams\/status\/1435295321777704972\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">r\u00e9dacteur en chef de Bleeping Computer<\/a><\/strong>, la derni\u00e8re entr\u00e9e provient d&rsquo;une victime attaqu\u00e9e le <strong>8 juillet<\/strong>.<\/p>\n<p>Selon l&rsquo;expert en ransomware <strong>Allan Liska<\/strong>, le retour de REvil \u00e9tait in\u00e9vitable, mais cette fois avec un nom diff\u00e9rent et une nouvelle variante de ransomware.<\/p>\n<blockquote>\n<p>Les choses sont devenues chaudes pour eux pendant un certain temps, ils ont donc d\u00fb laisser les forces de l&rsquo;ordre se calmer. Le probl\u00e8me (pour eux) est que s&rsquo;il s&rsquo;agit vraiment du m\u00eame groupe, utilisant la m\u00eame infrastructure, ils ne se sont pas vraiment \u00e9loign\u00e9s des forces de l&rsquo;ordre ou des chercheurs, ce qui les remettra dans le collimateur de litt\u00e9ralement toutes les lois. groupe d&rsquo;application de la loi dans le monde (\u00e0 l&rsquo;exception de la Russie). J&rsquo;ajouterai \u00e9galement que j&rsquo;ai v\u00e9rifi\u00e9 tous les r\u00e9f\u00e9rentiels de code habituels, comme VirusTotal et Malware Bazaar, et je n&rsquo;ai pas encore vu de nouveaux \u00e9chantillons publi\u00e9s. Donc, s&rsquo;ils ont lanc\u00e9 de nouvelles attaques de ran\u00e7ongiciels, il n&rsquo;y en a pas eu beaucoup.<\/p>\n<\/blockquote>\n<p>En tant qu&rsquo;analyste des menaces d&rsquo;Emisoft<strong>,<\/strong> <strong>Brett Callow<\/strong> a d\u00e9clar\u00e9 que REvil avait attaqu\u00e9 au moins <strong>360 organisations bas\u00e9es aux \u00c9tats-Unis<\/strong> cette ann\u00e9e.<\/p>\n<p>Plusieurs victimes de REvil se sont retrouv\u00e9es dans une situation difficile, m\u00eame apr\u00e8s la fermeture du groupe en juillet. Par exemple, <strong>Mike Hamilton<\/strong>, ancien CISO de Seattle et maintenant CISO de la soci\u00e9t\u00e9 de rem\u00e9diation des ransomwares Critical Insight, a d\u00e9clar\u00e9 qu&rsquo;une entreprise avait pay\u00e9 une ran\u00e7on apr\u00e8s l&rsquo;attaque de Kaseya et avait re\u00e7u les cl\u00e9s de d\u00e9chiffrement de REvil, mais avait constat\u00e9 qu&rsquo;elles ne fonctionnaient pas.<\/p>\n<blockquote>\n<p>Certains de nos clients s&rsquo;en sont tir\u00e9s tr\u00e8s facilement. Si vous avez install\u00e9 cet agent sur des ordinateurs sans importance, vous les reconstruisez simplement et reprenez vie. Mais nous avons re\u00e7u un appel de d\u00e9tresse il y a quelques jours d&rsquo;une entreprise qui a \u00e9t\u00e9 durement touch\u00e9e parce qu&rsquo;elle avait une entreprise qui g\u00e9rait une grande partie de ses serveurs avec le Kaseya VSA. Beaucoup de leurs serveurs ont \u00e9t\u00e9 touch\u00e9s et avaient beaucoup d&rsquo;informations sur eux, alors ils ont fait appel \u00e0 leur compagnie d&rsquo;assurance et ont d\u00e9cid\u00e9 de payer la ran\u00e7on&quot;.<\/p>\n<\/blockquote>\n<p>Selon un <a href=\"https:\/\/privacy.blackfog.com\/wp-content\/uploads\/2021\/09\/BlackFogRansomwareReport-Aug-2021.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">rapport publi\u00e9 par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 BlackFog<\/a>, sur toutes les attaques de ransomwares en ao\u00fbt, REvil repr\u00e9sentait plus de <strong>23 %<\/strong> des attaques qu&rsquo;ils ont suivies le mois dernier. C&rsquo;\u00e9tait plus que tout autre groupe suivi dans le rapport.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ransomware Gang &lsquo;REvil&rsquo; refait surface \u00e0 nouveau. D\u00e9couvrez ce que les experts en s\u00e9curit\u00e9 de Bleeping Computer, Black Fog et Critical Insight ont \u00e0 dire \u00e0 ce sujet.<\/p>\n","protected":false},"author":1,"featured_media":401739,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8577,8517,8567,8475],"tags":[],"class_list":["post-295206","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-nouvelles-politiques","category-protection-des-donnees","category-restrictions","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/295206","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=295206"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/295206\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/401739"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=295206"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=295206"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=295206"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}