{"id":124781,"date":"2022-05-03T10:11:25","date_gmt":"2022-05-03T12:11:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-analysent-les-discussions-entre-conti-et-hive-ransomware-gangs-avec-leurs-victimes\/"},"modified":"2022-05-03T10:11:40","modified_gmt":"2022-05-03T12:11:40","slug":"des-experts-analysent-les-discussions-entre-conti-et-hive-ransomware-gangs-avec-leurs-victimes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-analysent-les-discussions-entre-conti-et-hive-ransomware-gangs-avec-leurs-victimes\/","title":{"rendered":"Des experts analysent les discussions entre Conti et Hive Ransomware Gangs avec leurs victimes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une analyse de quatre mois de journaux de discussion couvrant plus de 40 conversations entre les op\u00e9rateurs des ran\u00e7ongiciels Conti et Hive et leurs victimes a offert un aper\u00e7u du fonctionnement interne des groupes et de leurs techniques de n\u00e9gociation.<\/p>\n<p>Dans un \u00e9change, l&#8217;\u00e9quipe Conti aurait consid\u00e9rablement r\u00e9duit la demande de ran\u00e7on d&#8217;un montant stup\u00e9fiant de 50 millions de dollars \u00e0 1 million de dollars, une baisse de 98%, sugg\u00e9rant une volont\u00e9 de se contenter d&#8217;un montant bien inf\u00e9rieur.<\/p>\n<p>&#8220;Conti et Hive r\u00e9duisent rapidement les demandes de ran\u00e7on, offrant r\u00e9guli\u00e8rement des r\u00e9ductions substantielles \u00e0 plusieurs reprises tout au long des n\u00e9gociations&#8221;, Cisco Talos <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/05\/conti-and-hive-ransomware-operations.html\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.  &#8220;Cela indique que malgr\u00e9 la croyance populaire, les victimes d&#8217;une attaque de ransomware ont en fait un pouvoir de n\u00e9gociation important.&#8221;<\/p>\n<p>Conti et Hive font partie des souches de ransomwares les plus r\u00e9pandues dans le paysage des menaces, repr\u00e9sentant au total 29,1 % des attaques d\u00e9tect\u00e9es au cours de la p\u00e9riode de trois mois entre octobre et d\u00e9cembre 2021.<\/p>\n<p>Un \u00e9l\u00e9ment cl\u00e9 \u00e0 retenir de l&#8217;examen des journaux de discussion est le contraste des styles de communication entre les deux groupes.  Alors que les conversations de Conti avec les victimes sont professionnelles et marqu\u00e9es par l&#8217;utilisation de diff\u00e9rentes tactiques de persuasion pour convaincre les victimes de payer la ran\u00e7on, Hive utilise une approche informelle &#8220;beaucoup plus courte et plus directe&#8221;.<\/p>\n<p>En plus d&#8217;offrir des vacances et des remises sp\u00e9ciales, Conti est \u00e9galement connu pour offrir une &#8220;assistance informatique&#8221; pour pr\u00e9venir de futures attaques, en envoyant \u00e0 ses victimes un soi-disant rapport de s\u00e9curit\u00e9 qui r\u00e9pertorie une s\u00e9rie de mesures que les entit\u00e9s concern\u00e9es peuvent prendre pour s\u00e9curiser leurs r\u00e9seaux.<\/p>\n<p>De plus, le groupe \u00e0 motivation financi\u00e8re a eu recours \u00e0 des tactiques alarmistes, mettant en garde les victimes contre les atteintes \u00e0 la r\u00e9putation et les probl\u00e8mes juridiques r\u00e9sultant d&#8217;une fuite de donn\u00e9es et mena\u00e7ant de partager les informations vol\u00e9es avec des concurrents et d&#8217;autres parties prenantes.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"463\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651579885_963_Des-experts-analysent-les-discussions-entre-Conti-et-Hive-Ransomware.jpg\" \/><\/div>\n<p>&#8220;Apr\u00e8s avoir crypt\u00e9 les r\u00e9seaux des victimes, les acteurs de la menace des ran\u00e7ongiciels ont de plus en plus utilis\u00e9 la &#8220;triple extorsion&#8221; en mena\u00e7ant de (1) divulguer publiquement des informations sensibles vol\u00e9es, (2) perturber l&#8217;acc\u00e8s Internet de la victime et\/ou (3) informer les partenaires, actionnaires ou fournisseurs au sujet de l&#8217;incident \u00bb, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-040a\" target=\"_blank\">c&#8217;est not\u00e9<\/a> dans un avis plus t\u00f4t cette ann\u00e9e.<\/p>\n<p>Un autre point de distinction est la flexibilit\u00e9 de Conti en mati\u00e8re de d\u00e9lais de paiement.  &#8220;Ces comportements sugg\u00e8rent que les op\u00e9rateurs de Conti sont des cybercriminels tr\u00e8s opportunistes qui pr\u00e9f\u00e9reraient finalement un paiement plut\u00f4t qu&#8217;aucun&#8221;, a d\u00e9clar\u00e9 Kendall McKay, chercheur chez Talos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Hive, d&#8217;autre part, a \u00e9t\u00e9 observ\u00e9 pour augmenter rapidement ses demandes de ran\u00e7on si une victime n&#8217;effectue pas le paiement \u00e0 la date stipul\u00e9e.<\/p>\n<p>Ce qui est \u00e9galement remarquable, c&#8217;est l&#8217;accent mis par Hive sur la vitesse plut\u00f4t que sur la pr\u00e9cision pendant le processus de cryptage, ce qui le rend vuln\u00e9rable aux erreurs cryptographiques qui permettent de r\u00e9cup\u00e9rer la cl\u00e9 principale.<\/p>\n<p>&#8220;Comme de nombreux cybercriminels, Conti et Hive sont des acteurs opportunistes qui cherchent probablement \u00e0 compromettre les victimes par les moyens les plus simples et les plus rapides possibles, qui incluent souvent l&#8217;exploitation de vuln\u00e9rabilit\u00e9s connues&#8221;, a d\u00e9clar\u00e9 McKay.  &#8220;Ceci est un rappel \u00e0 toutes les organisations de mettre en place un syst\u00e8me de gestion des correctifs solide et de maintenir tous les syst\u00e8mes \u00e0 jour.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/experts-analyze-conti-and-hive.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une analyse de quatre mois de journaux de discussion couvrant plus de 40 conversations entre les op\u00e9rateurs des ran\u00e7ongiciels Conti et Hive et leurs victimes a offert un aper\u00e7u du fonctionnement interne des groupes et de leurs techniques de n\u00e9gociation. Dans un \u00e9change, l&#8217;\u00e9quipe Conti aurait consid\u00e9rablement r\u00e9duit la demande de ran\u00e7on d&#8217;un montant stup\u00e9fiant [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":124782,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[59645,84,4168,4670,4158,4165,4161,133,7622,422,692,58077,9046,4157,4159,4171,4170,65,4660,4167,4160,4163,4162,4392,4172,4169,1884,4166,4164],"class_list":["post-124781","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-analysent","tag-avec","tag-comment-pirater","tag-conti","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-discussions","tag-entre","tag-experts","tag-gangs","tag-hive","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-leurs","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-victimes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/124781","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=124781"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/124781\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/124782"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=124781"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=124781"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=124781"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}