{"id":1170297,"date":"2024-02-28T11:53:28","date_gmt":"2024-02-28T13:53:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-met-en-garde-le-secteur-americain-de-la-sante-contre-des-attaques-ciblees-du-ransomware-blackcat\/"},"modified":"2024-02-28T11:53:33","modified_gmt":"2024-02-28T13:53:33","slug":"le-fbi-met-en-garde-le-secteur-americain-de-la-sante-contre-des-attaques-ciblees-du-ransomware-blackcat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-met-en-garde-le-secteur-americain-de-la-sante-contre-des-attaques-ciblees-du-ransomware-blackcat\/","title":{"rendered":"Le FBI met en garde le secteur am\u00e9ricain de la sant\u00e9 contre des attaques cibl\u00e9es du ransomware BlackCat"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Ransomware \/ Sant\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-FBI-met-en-garde-le-secteur-americain-de-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le gouvernement am\u00e9ricain met en garde contre la r\u00e9surgence des attaques de ransomware BlackCat (alias ALPHV) ciblant le secteur de la sant\u00e9 pas plus tard que ce mois-ci.<\/p>\n<p>&#8220;Depuis la mi-d\u00e9cembre 2023, parmi les pr\u00e8s de 70 victimes divulgu\u00e9es, le secteur de la sant\u00e9 est le plus souvent victime&#8221;, selon le gouvernement. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/27\/cisa-fbi-and-hhs-release-update-stopransomware-advisory-alphv-blackcat\" target=\"_blank\">dit<\/a> dans un avis mis \u00e0 jour.<\/p>\n<p>&#8220;C&#8217;est probablement une r\u00e9ponse au message de l&#8217;administrateur d&#8217;ALPHV\/BlackCat encourageant ses affili\u00e9s \u00e0 cibler les h\u00f4pitaux apr\u00e8s une action op\u00e9rationnelle contre le groupe et ses infrastructures d\u00e9but d\u00e9cembre 2023.&#8221;<\/p>\n<p>L&#8217;avis provient du Federal Bureau of Investigation (FBI), de la Cybersecurity and Infrastructure Security Agency (CISA) et du minist\u00e8re de la Sant\u00e9 et des Services sociaux (HHS).<\/p>\n<p>L\u2019op\u00e9ration de ransomware BlackCat a subi un coup dur \u00e0 la fin de l\u2019ann\u00e9e derni\u00e8re apr\u00e8s qu\u2019une op\u00e9ration coordonn\u00e9e des forces de l\u2019ordre a conduit \u00e0 la saisie de ses sites de fuites sombres.  Mais le retrait s&#8217;est av\u00e9r\u00e9 \u00eatre un \u00e9chec apr\u00e8s que le groupe a r\u00e9ussi \u00e0 reprendre le contr\u00f4le des sites et \u00e0 passer \u00e0 un nouveau portail de fuite de donn\u00e9es TOR qui reste actif \u00e0 ce jour.<\/p>\n<p>Il s&#8217;est \u00e9galement intensifi\u00e9 contre les organisations d&#8217;infrastructures critiques ces derni\u00e8res semaines, ayant revendiqu\u00e9 la responsabilit\u00e9 d&#8217;attaques contre Prudential Financial, LoanDepot, Trans-Northern Pipelines et la filiale du groupe UnitedHealth. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sec.gov\/Archives\/edgar\/data\/731766\/000073176624000045\/unh-20240221.htm\" target=\"_blank\">Optum<\/a>.<\/p>\n<p>Cette \u00e9volution a incit\u00e9 le gouvernement am\u00e9ricain \u00e0 annoncer des r\u00e9compenses financi\u00e8res allant jusqu&#8217;\u00e0 15 millions de dollars pour les informations permettant l&#8217;identification des membres cl\u00e9s ainsi que des affili\u00e9s du groupe de cybercriminalit\u00e9.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La vague de ransomwares de BlackCat co\u00efncide avec le retour de LockBit apr\u00e8s des efforts de perturbation similaires men\u00e9s par la National Crime Agency (NCA) du Royaume-Uni la semaine derni\u00e8re.<\/p>\n<p>Selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.scmagazine.com\/news\/exclusive-cyberattack-on-change-healthcare-was-an-exploit-of-the-connectwise-flaw\" target=\"_blank\">rapport<\/a> Selon SC Magazine, des acteurs malveillants ont viol\u00e9 le r\u00e9seau d&#8217;Optum en exploitant les failles de s\u00e9curit\u00e9 critiques r\u00e9cemment r\u00e9v\u00e9l\u00e9es dans le logiciel de bureau et d&#8217;acc\u00e8s \u00e0 distance ScreenConnect de ConnectWise.<\/p>\n<p>Les failles, qui permettent l&#8217;ex\u00e9cution de code \u00e0 distance sur des syst\u00e8mes sensibles, ont \u00e9galement \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/b\/threat-actor-groups-including-black-basta-are-exploiting-recent-.html\" target=\"_blank\">arm\u00e9<\/a> par les gangs de ransomwares Black Basta et Bl00dy ainsi que par d&#8217;autres acteurs malveillants pour fournir des Cobalt Strike Beacons, XWorm et m\u00eame d&#8217;autres outils de gestion \u00e0 distance comme Atera, Syncro et un autre client ScreenConnect.<\/p>\n<p>La soci\u00e9t\u00e9 de gestion de surface d&#8217;attaque Censys a d\u00e9clar\u00e9 avoir observ\u00e9 en ligne plus de 3\u00a0400 h\u00f4tes ScreenConnect potentiellement vuln\u00e9rables expos\u00e9s, la plupart d&#8217;entre eux \u00e9tant situ\u00e9s aux \u00c9tats-Unis, au Canada, au Royaume-Uni, en Australie, en Allemagne, en France, en Inde, aux Pays-Bas, en Turquie et en Irlande.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-FBI-met-en-garde-le-secteur-americain-de-la.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-FBI-met-en-garde-le-secteur-americain-de-la.png\" alt=\"Ransomware BlackCat\" border=\"0\" data-original-height=\"590\" data-original-width=\"1044\" title=\"Ransomware BlackCat\"\/><\/a><\/div>\n<p>&#8220;Il est clair que les logiciels d&#8217;acc\u00e8s \u00e0 distance comme ScreenConnect continuent d&#8217;\u00eatre une cible privil\u00e9gi\u00e9e pour les auteurs de menaces&#8221;, Himaja Motheram, chercheur en s\u00e9curit\u00e9 chez Censys. <a rel=\"nofollow noopener\" href=\"https:\/\/censys.com\/connectwise-screenconnect-cve-2024-1709-cve-2024-1708\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Les r\u00e9sultats proviennent de groupes de ransomwares comme RansomHouse, Rhysida et une variante de Phobos appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/dnsc.ro\/citeste\/alert-backmydata-ransomware-spitale-romania\" target=\"_blank\">Retourner \u00e0 mes donn\u00e9es<\/a> ont continu\u00e9 \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/rhysida-ransomware-group-turns-its-wrath-warns-esentire\" target=\"_blank\">compromis<\/a> diverses organisations aux \u00c9tats-Unis, au Royaume-Uni, en Europe et au Moyen-Orient. <\/p>\n<p>Signe que ces groupes de cybercriminalit\u00e9 se tournent vers des tactiques plus nuanc\u00e9es et sophistiqu\u00e9es, RansomHouse a d\u00e9velopp\u00e9 un outil personnalis\u00e9 baptis\u00e9 MrAgent pour d\u00e9ployer le malware de cryptage de fichiers \u00e0 grande \u00e9chelle.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;MrAgent est un binaire con\u00e7u pour fonctionner sur [VMware ESXi] hyperviseurs, dans le seul but d&#8217;automatiser et de suivre le d\u00e9ploiement de ransomwares dans de grands environnements comportant un grand nombre de syst\u00e8mes d&#8217;hyperviseurs&#8221;, Trellix <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/blogs\/research\/ransomhouse-am-see\/\" target=\"_blank\">dit<\/a>.  D\u00e9tails de MrAgent <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1704972339790655736\" target=\"_blank\">est apparu pour la premi\u00e8re fois<\/a> en septembre 2023.<\/p>\n<p>Une autre tactique importante adopt\u00e9e par certains groupes de ransomwares est la vente d&#8217;un acc\u00e8s direct au r\u00e9seau comme nouvelle m\u00e9thode de mon\u00e9tisation via leurs propres blogs, sur les cha\u00eenes Telegram ou sur des sites Web de fuite de donn\u00e9es, KELA. <a rel=\"nofollow noopener\" href=\"https:\/\/www.kelacyber.com\/more-than-data-ransomware-groups-are-now-selling-network-access-directly\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>Cela fait \u00e9galement suite \u00e0 la publication publique d&#8217;une menace de ransomware sp\u00e9cifique \u00e0 Linux, bas\u00e9e sur C, connue sous le nom de Kryptina, qui a fait surface en d\u00e9cembre 2023 sur des forums clandestins et a depuis \u00e9t\u00e9 mise \u00e0 disposition gratuitement sur BreachForums par son cr\u00e9ateur.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709128408_51_Le-FBI-met-en-garde-le-secteur-americain-de-la.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1709128408_51_Le-FBI-met-en-garde-le-secteur-americain-de-la.png\" alt=\"Ransomware BlackCat\" border=\"0\" data-original-height=\"525\" data-original-width=\"991\" title=\"Ransomware BlackCat\"\/><\/a><\/div>\n<p>&#8220;La publication du code source RaaS, accompagn\u00e9 d&#8217;une documentation compl\u00e8te, pourrait avoir des implications significatives sur la propagation et l&#8217;impact des attaques de ransomware contre les syst\u00e8mes Linux&#8221;, a d\u00e9clar\u00e9 Jim Walter, chercheur chez SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/kryptina-raas-from-underground-commodity-to-open-source-threat\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Cela est susceptible d&#8217;accro\u00eetre l&#8217;attractivit\u00e9 et la convivialit\u00e9 du cr\u00e9ateur de ransomware, en attirant encore plus de participants peu qualifi\u00e9s dans l&#8217;\u00e9cosyst\u00e8me de la cybercriminalit\u00e9. Il existe \u00e9galement un risque important que cela conduise au d\u00e9veloppement de multiples retomb\u00e9es et \u00e0 une augmentation des attaques.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/fbi-warns-us-healthcare-sector-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2024\ue804R\u00e9dactionRansomware \/ Sant\u00e9 Le gouvernement am\u00e9ricain met en garde contre la r\u00e9surgence des attaques de ransomware BlackCat (alias ALPHV) ciblant le secteur de la sant\u00e9 pas plus tard que ce mois-ci. &#8220;Depuis la mi-d\u00e9cembre 2023, parmi les pr\u00e8s de 70 victimes divulgu\u00e9es, le secteur de la sant\u00e9 est le plus souvent victime&#8221;, selon [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1170298,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,1115,8074,30550,46619,4168,841,4165,4161,200267,133,29062,525,4159,4171,200271,4955,200268,200269,200270,4392,34,3205,128318,4172,4169,4166,4164],"class_list":["post-1170297","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-americain","tag-attaques","tag-blackcat","tag-ciblees","tag-comment-pirater","tag-contre","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-fbi","tag-garde","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-met","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ransomware","tag-sante","tag-secteur","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1170297","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1170297"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1170297\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1170298"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1170297"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1170297"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1170297"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}