IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les ransomwares à double extorsion montent en puissance,


Sujet :

Sécurité

  1. #1
    Communiqués de presse

    Femme Profil pro
    Rédacteur technique
    Inscrit en
    Mai 2018
    Messages
    2 135
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 33
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Mai 2018
    Messages : 2 135
    Points : 158 434
    Points
    158 434
    Par défaut Les ransomwares à double extorsion montent en puissance,
    Les ransomwares à double extorsion montent en puissance, ils impliquent que les cybercriminels collectent les fichiers avant de les crypter, puis menacent de divulguer des informations sensibles

    L'utilisation répandue des ransomwares est désormais bien connue, mais les chercheurs de Rapid7 se sont penchés sur la montée d'un phénomène plus récent, la "double extorsion".

    Lancée par le groupe ransomware Maze, la double extorsion implique que les cybercriminels collectent les fichiers avant de les crypter. Puis, si l'organisation cible refuse de payer, ils menacent de divulguer des informations sensibles.

    Les chercheurs pensent que l'adoption croissante des sauvegardes comme l'une des meilleures lignes de défense contre le cryptage des fichiers par les ransomwares a probablement influencé cette tendance. Les sauvegardes permettent aux victimes de restaurer leurs fichiers sans payer de rançon, mais elles ne les protègent pas de la pression coercitive exercée par la divulgation des données dans le cadre de la double extorsion.

    "Ils vous frappent avec un ransomware, puis ils ont un tas de fichiers qu'ils ont volés", explique Erick Galinkin, chercheur principal en intelligence artificielle chez Rapid7. " Et si vous dites : 'Nous avons des sauvegardes, nous n'allons pas vous payer'. Ils répondent : "Nous avons tout cela et nous sommes heureux de le divulguer au monde si vous ne voulez pas payer". Certains de ces fichiers volés sont rendus publics et il est presque toujours possible de payer la rançon avant que d'autres données ne soient divulguées. Ils font cette première divulgation de données et disent : "Nous allons vous donner un peu plus de temps, maintenant que nous avons prouvé que nous sommes en possession de ces données, avant de publier tout ce que nous vous avons pris". L'intention est de faire pression sur les entreprises pour qu'elles paient."

    Nom : Rapid7-logo-e1541786003144.jpg
Affichages : 1054
Taille : 8,4 Ko

    Les analystes de Rapid7 ont enquêté sur 161 divulgations de données distinctes entre avril 2020 et février 2022. Le groupe ransomware Maze, aujourd'hui disparu, était le chef de file de la double tactique d'extorsion en 2020, représentant 30 % des 94 incidents signalés entre avril et décembre 2020. Cette "part de marché" est remarquable puisque Maze n'a été actif que pendant 10 mois sur 12 cette année-là avant de s'éteindre début novembre 2020. Les autres principaux groupes de ransomware ayant divulgué des données cette année-là sont REvil/Sodinokibi (19 %), Conti (14 %) et NetWalker (12 %).

    Les données financières sont les plus souvent divulguées (63 %), suivies des données des clients/patients (48 %). La propriété intellectuelle est rarement divulguée en général (12 %), sauf dans le secteur pharmaceutique, où elle a été incluse dans 43 % des divulgations étudiées.

    Source : Rapid7

    Et vous ?

    Qu'en pensez-vous ?

    Voir aussi :

    83 % des attaques réussies par des ransomwares incluent désormais d'autres méthodes d'extorsion, la double et triple extorsion a gagné en popularité au cours des 12 derniers mois, selon Venafi

    Une double et une triple exploitation ont été effectuées dans 83 % des tentatives efficaces de ransomwares, le chantage se poursuit même après le paiement de la rançon, selon Venafi

    Les paiements de ransomware sont montés en flèche en 2021, près de 80 % ont atteint un maximum de 500 000 dollars, tandis que les demandes de rançon ont augmenté de 144 %

    Les sauvegardes granulaires et en temps réel sont essentielles pour se remettre d'un ransomware, cependant, seule une entreprise sur sept déclare protéger plus de 90 % de ses applications critiques
    Publication de communiqués de presse en informatique. Contribuez au club : corrections, suggestions, critiques, ... Contactez le service news et Rédigez des actualités

  2. #2
    Expert éminent sénior

    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Avril 2002
    Messages
    2 789
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 64
    Localisation : Luxembourg

    Informations professionnelles :
    Activité : Directeur des systèmes d'information
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2002
    Messages : 2 789
    Points : 18 933
    Points
    18 933
    Ne prenez pas la vie au sérieux, vous n'en sortirez pas vivant ...

  3. #3
    Expert éminent Avatar de marsupial
    Homme Profil pro
    Retraité
    Inscrit en
    Mars 2014
    Messages
    1 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Mars 2014
    Messages : 1 760
    Points : 7 183
    Points
    7 183
    Par défaut
    On trouve une différence entre être RSSI d'une société responsable et une organisation dont c'est le cadet des soucis. Dans les 2 cas, les cadences sont infernales mais la reconnaissance est différente. Donc ceux qui quittent doivent être passionnés mais dégoûtés du peu de cas qui est fait de leur travail. Il y a encore peu, et même encore maintenant on doit trouver des entreprises qui ont pour credo de ne pas s'inquiéter de la cybersécurité. Jusqu'à ce qu'il soit trop tard.

    Un exemple simple : colonial pipeline cherchait son RSSI depuis 3 semaines lorsqu'ils ont été attaqués.
    Repeat after me
    Le monsieur lutte pour la défense des libertés individuelles et collectives

    Repeat after me...

  4. #4
    Membre extrêmement actif
    Homme Profil pro
    Inscrit en
    Janvier 2014
    Messages
    1 499
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Janvier 2014
    Messages : 1 499
    Points : 5 686
    Points
    5 686
    Par défaut
    Citation Envoyé par marsupial Voir le message
    Un exemple simple : colonial pipeline cherchait son RSSI depuis 3 semaines lorsqu'ils ont été attaqués.
    Donc morale de l'histoire, pour savoir quel société attaquer, tu regardes les offres d'emploi

    Si tu lis : "La Société L'aubaine recherche désespérément son responsable Cybersécurité" c'est bon signe
    « L’humour est une forme d'esprit railleuse qui s'attache à souligner le caractère comique, ridicule, absurde ou insolite de certains aspects de la réalité »

  5. #5
    Nouveau Candidat au Club
    Femme Profil pro
    Auditeur informatique
    Inscrit en
    Juillet 2022
    Messages
    1
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 34
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Auditeur informatique
    Secteur : Industrie

    Informations forums :
    Inscription : Juillet 2022
    Messages : 1
    Points : 1
    Points
    1
    Par défaut
    Oui, c'est la catastrophe, le bateau coule, et pendant ce temps les rats quittent le navire :

    Le stress contraint plus de 45 % des travailleurs de la cybersécurité à quitter le secteur de la technologie, l'une des principales raisons de ce stress est la menace persistante des ransomwares
    Oui, car finalement, payé comme des rats par beaucoup d'entreprises. Les boites ne veulent pas mettre les moyens et après elles s'étonnent de se faire "éclater". Certaines ne s'en relèverons jamais d'ailleurs.

Discussions similaires

  1. Les malwares polymorphes génériques montent en puissance
    Par Idelways dans le forum Sécurité
    Réponses: 5
    Dernier message: 03/10/2011, 09h12
  2. Les malwares polymorphes génériques montent en puissance
    Par Idelways dans le forum Actualités
    Réponses: 0
    Dernier message: 30/09/2011, 13h58
  3. [RegEx] Retirer les espaces doubles retire mes accents
    Par sabotage dans le forum Langage
    Réponses: 1
    Dernier message: 17/03/2009, 11h31
  4. Decorateur pour les montant (doubles)
    Par badoress dans le forum Struts 1
    Réponses: 4
    Dernier message: 28/03/2008, 17h51
  5. Réponses: 5
    Dernier message: 11/05/2006, 08h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo