{"id":153702,"date":"2022-05-18T22:17:33","date_gmt":"2022-05-19T00:17:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-gang-russe-conti-ransomware-menace-de-renverser-le-nouveau-gouvernement-du-costa-rica\/"},"modified":"2022-05-18T22:17:41","modified_gmt":"2022-05-19T00:17:41","slug":"le-gang-russe-conti-ransomware-menace-de-renverser-le-nouveau-gouvernement-du-costa-rica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-gang-russe-conti-ransomware-menace-de-renverser-le-nouveau-gouvernement-du-costa-rica\/","title":{"rendered":"Le gang russe Conti Ransomware menace de renverser le nouveau gouvernement du Costa Rica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le c\u00e9l\u00e8bre gang de ran\u00e7ongiciels Conti, qui a lanc\u00e9 le mois dernier une attaque contre les syst\u00e8mes administratifs du Costa Rica, a menac\u00e9 de &#8220;renverser&#8221; le nouveau gouvernement du pays.<\/p>\n<p>&#8220;Nous sommes d\u00e9termin\u00e9s \u00e0 renverser le gouvernement au moyen d&#8217;une cyberattaque, nous vous avons d\u00e9j\u00e0 montr\u00e9 toute la force et la puissance&#8221;, a d\u00e9clar\u00e9 le groupe sur son site officiel.  &#8220;Nous avons nos initi\u00e9s dans votre gouvernement. Nous travaillons \u00e9galement pour avoir acc\u00e8s \u00e0 vos autres syst\u00e8mes, vous n&#8217;avez pas d&#8217;autre choix que de nous payer.&#8221;<\/p>\n<p>Dans une nouvelle tentative d&#8217;augmenter la pression, le syndicat russophone de la cybercriminalit\u00e9 a augment\u00e9 sa demande de ran\u00e7on \u00e0 20 millions de dollars en \u00e9change d&#8217;une cl\u00e9 de d\u00e9chiffrement pour d\u00e9verrouiller leurs syst\u00e8mes.<\/p>\n<p>Un autre message publi\u00e9 sur son portail Web sombre au cours du week-end a \u00e9mis un avertissement indiquant qu&#8217;il supprimerait les cl\u00e9s de d\u00e9chiffrement dans une semaine, une d\u00e9cision qui emp\u00eacherait le Costa Rica de r\u00e9cup\u00e9rer l&#8217;acc\u00e8s aux fichiers chiffr\u00e9s par le ran\u00e7ongiciel.<\/p>\n<p>&#8220;J&#8217;appelle tous les r\u00e9sidents du Costa Rica, allez voir votre gouvernement et organisez des rassemblements afin qu&#8217;ils nous paient le plus t\u00f4t possible si votre gouvernement actuel ne parvient pas \u00e0 stabiliser la situation ? Peut-\u00eatre que cela vaut la peine de le changer ?&#8221;, disait le message.<\/p>\n<p>L&#8217;attaque d\u00e9vastatrice, qui <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/CCSSdeCostaRica\/status\/1516465307270930449\" target=\"_blank\">a eu lieu<\/a> le 19 avril, a amen\u00e9 le nouveau gouvernement \u00e0 d\u00e9clarer l&#8217;\u00e9tat d&#8217;urgence, tandis que le groupe a divulgu\u00e9 des tr\u00e9sors de donn\u00e9es vol\u00e9es sur les syst\u00e8mes infect\u00e9s avant le cryptage.<\/p>\n<p>Conti a attribu\u00e9 l&#8217;intrusion \u00e0 un acteur affili\u00e9 surnomm\u00e9 &#8220;UNC1756&#8221;, imitant le surnom que la soci\u00e9t\u00e9 de renseignement sur les menaces Mandiant attribue \u00e0 des groupes de menaces non cat\u00e9goris\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"403\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652919452_599_Le-gang-russe-Conti-Ransomware-menace-de-renverser-le-nouveau.jpg\" \/><\/div>\n<p>Les affili\u00e9s sont des groupes de piratage qui louent l&#8217;acc\u00e8s \u00e0 des outils de ransomware d\u00e9j\u00e0 d\u00e9velopp\u00e9s pour orchestrer des intrusions dans les r\u00e9seaux d&#8217;entreprise dans le cadre de ce qu&#8217;on appelle un ransomware-as-a-service (<a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/ransomware\/ransomware-as-a-service-raas\/\" target=\"_blank\">RaaS<\/a>) gig economy, puis partagez les gains avec les op\u00e9rateurs.<\/p>\n<p>Li\u00e9 \u00e0 un acteur mena\u00e7ant connu sous le nom de Gold Ulrick (alias Grim Spider ou UNC1878), Conti a continu\u00e9 de cibler des entit\u00e9s \u00e0 travers le monde malgr\u00e9 sa propre fuite massive de donn\u00e9es plus t\u00f4t cette ann\u00e9e \u00e0 la suite de son soutien public \u00e0 la Russie dans le pays. guerre en cours contre l&#8217;Ukraine.<\/p>\n<p>La division de s\u00e9curit\u00e9 de Microsoft, qui suit le groupe cybercriminel sous le cluster DEV-0193, a qualifi\u00e9 Conti de &#8220;groupe d&#8217;activit\u00e9s cybercriminelles associ\u00e9es aux ransomwares le plus prolifique actif aujourd&#8217;hui&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Les actions de DEV-0193 et \u200b\u200bl&#8217;utilisation de l&#8217;\u00e9conomie des cybercriminels signifient qu&#8217;ils ajoutent souvent de nouveaux membres et projets et utilisent des sous-traitants pour effectuer diverses parties de leurs intrusions&#8221;, Microsoft Threat Intelligence Center (MSTIC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/09\/ransomware-as-a-service-understanding-the-cybercrime-gig-economy-and-how-to-protect-yourself\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"249\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652919453_659_Le-gang-russe-Conti-Ransomware-menace-de-renverser-le-nouveau.jpg\" \/><\/div>\n<p>&#8220;Alors que d&#8217;autres op\u00e9rations de logiciels malveillants ont cess\u00e9 pour diverses raisons, y compris des actions en justice, DEV-0193 a embauch\u00e9 des d\u00e9veloppeurs de ces groupes. Les plus notables sont les acquisitions de d\u00e9veloppeurs d&#8217;Emotet, Qakbot et IcedID, les amenant au parapluie DEV-0193. &#8220;<\/p>\n<p>Les attaques interminables ont \u00e9galement conduit le d\u00e9partement d&#8217;\u00c9tat am\u00e9ricain \u00e0 annoncer des r\u00e9compenses pouvant atteindre 10 millions de dollars pour toute information permettant d&#8217;identifier des individus cl\u00e9s faisant partie du cartel de la cybercriminalit\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/russian-conti-ransomware-gang-threatens.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le c\u00e9l\u00e8bre gang de ran\u00e7ongiciels Conti, qui a lanc\u00e9 le mois dernier une attaque contre les syst\u00e8mes administratifs du Costa Rica, a menac\u00e9 de &#8220;renverser&#8221; le nouveau gouvernement du pays. &#8220;Nous sommes d\u00e9termin\u00e9s \u00e0 renverser le gouvernement au moyen d&#8217;une cyberattaque, nous vous avons d\u00e9j\u00e0 montr\u00e9 toute la force et la puissance&#8221;, a d\u00e9clar\u00e9 le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":153703,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4670,33730,4158,4165,4161,4584,583,4157,4159,4171,4170,4167,596,4160,680,4163,4162,4392,18535,33731,236,4172,4169,4166,4164],"class_list":["post-153702","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-conti","tag-costa","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-gang","tag-gouvernement","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-menace","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-renverser","tag-rica","tag-russe","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/153702","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=153702"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/153702\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/153703"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=153702"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=153702"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=153702"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}