{"id":634383,"date":"2023-03-03T05:50:43","date_gmt":"2023-03-03T07:50:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lagence-americaine-de-cybersecurite-sonne-lalarme-sur-les-capacites-mortelles-de-royal-ransomware\/"},"modified":"2023-03-03T05:50:45","modified_gmt":"2023-03-03T07:50:45","slug":"lagence-americaine-de-cybersecurite-sonne-lalarme-sur-les-capacites-mortelles-de-royal-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lagence-americaine-de-cybersecurite-sonne-lalarme-sur-les-capacites-mortelles-de-royal-ransomware\/","title":{"rendered":"L&#8217;agence am\u00e9ricaine de cybers\u00e9curit\u00e9 sonne l&#8217;alarme sur les capacit\u00e9s mortelles de Royal Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des terminaux \/ Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/02\/fbi-and-cisa-release-stopransomware-royal-ransomware\" target=\"_blank\">lib\u00e9r\u00e9<\/a> un nouvel avis sur Royal ransomware, qui est apparu dans le paysage des menaces l&#8217;ann\u00e9e derni\u00e8re.<\/p>\n<p>&#8220;Apr\u00e8s avoir eu acc\u00e8s aux r\u00e9seaux des victimes, les acteurs royaux d\u00e9sactivent les logiciels antivirus et exfiltrent de grandes quantit\u00e9s de donn\u00e9es avant de finalement d\u00e9ployer le ransomware et chiffrer les syst\u00e8mes&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-061a\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>La douane <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/b\/ransomware-evolution-part-3.html\" target=\"_blank\">programme ran\u00e7ongiciel<\/a>qui cible les organisations am\u00e9ricaines et internationales depuis septembre 2022, aurait \u00e9volu\u00e9 \u00e0 partir d&#8217;it\u00e9rations ant\u00e9rieures surnomm\u00e9es Zeon. <\/p>\n<p>De plus, il serait exploit\u00e9 par des acteurs chevronn\u00e9s de la menace qui faisaient autrefois partie de Conti Team One, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trend Micro a r\u00e9v\u00e9l\u00e9 en d\u00e9cembre 2022.<\/p>\n<p>Le groupe de ran\u00e7ongiciels utilise le phishing de rappel comme moyen de transmettre son ran\u00e7ongiciel aux victimes, une technique largement adopt\u00e9e par les groupes criminels qui se sont s\u00e9par\u00e9s de l&#8217;entreprise Conti l&#8217;ann\u00e9e derni\u00e8re apr\u00e8s sa fermeture.<\/p>\n<p>D&#8217;autres modes d&#8217;acc\u00e8s initial incluent le protocole de bureau \u00e0 distance (RDP), l&#8217;exploitation d&#8217;applications destin\u00e9es au public et via des courtiers d&#8217;acc\u00e8s initial (IAB).<\/p>\n<p>Les demandes de ran\u00e7on faites par Royal varient de 1 \u00e0 11 millions de dollars, les attaques ciblant divers secteurs critiques, notamment les communications, l&#8217;\u00e9ducation, la sant\u00e9 et la fabrication.<\/p>\n<p>&#8220;Royal ransomware utilise une approche de chiffrement partiel unique qui permet \u00e0 l&#8217;auteur de la menace de choisir un pourcentage sp\u00e9cifique de donn\u00e9es dans un fichier \u00e0 chiffrer&#8221;, a not\u00e9 la CISA.  &#8220;Cette approche permet \u00e0 l&#8217;acteur de r\u00e9duire le pourcentage de chiffrement pour les fichiers plus volumineux, ce qui permet d&#8217;\u00e9chapper \u00e0 la d\u00e9tection.&#8221;<\/p>\n<p>L&#8217;agence de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 que plusieurs serveurs de commande et de contr\u00f4le (C2) associ\u00e9s \u00e0 Qakbot ont \u00e9t\u00e9 utilis\u00e9s dans les intrusions de ransomware Royal, bien qu&#8217;il soit actuellement ind\u00e9termin\u00e9 si le logiciel malveillant repose exclusivement sur l&#8217;infrastructure Qakbot.<\/p>\n<p>Les intrusions sont \u00e9galement caract\u00e9ris\u00e9es par l&#8217;utilisation de Cobalt Strike et PsExec pour les mouvements lat\u00e9raux ainsi que la suppression des clich\u00e9s instantan\u00e9s pour emp\u00eacher la r\u00e9cup\u00e9ration du syst\u00e8me.  Cobalt Strike est \u00e9galement r\u00e9utilis\u00e9 pour l&#8217;agr\u00e9gation et l&#8217;exfiltration de donn\u00e9es.<\/p>\n<p>Depuis f\u00e9vrier 2023, Royal ransomware est <a rel=\"nofollow noopener\" href=\"https:\/\/www.kroll.com\/en\/insights\/publications\/cyber\/royal-ransomware-deep-dive\" target=\"_blank\">capable<\/a> de cibler \u00e0 la fois les environnements Windows et Linux.  Il a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/business\/2023\/02\/ransomware-in-february-2023\" target=\"_blank\">li\u00e9<\/a> \u00e0 19 attaques au cours du seul mois de janvier 2023, le pla\u00e7ant derri\u00e8re LockBit, ALPHV et Vice Society.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/us-cybersecurity-agency-raises-alarm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des terminaux \/ Ransomware La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a lib\u00e9r\u00e9 un nouvel avis sur Royal ransomware, qui est apparu dans le paysage des menaces l&#8217;ann\u00e9e derni\u00e8re. &#8220;Apr\u00e8s avoir eu acc\u00e8s aux r\u00e9seaux des victimes, les acteurs royaux d\u00e9sactivent les logiciels antivirus et exfiltrent de grandes quantit\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":634384,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1653,24352,4168,4158,4165,4161,6002,4157,4159,4171,4170,6386,8701,65,4167,4160,51994,4163,4162,4392,4826,4172,4169,8700,60,4166,4164],"class_list":["post-634383","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americaine","tag-capacites","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybersecurite","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lagence","tag-lalarme","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mortelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-royal","tag-securite-informatique","tag-securite-internet","tag-sonne","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/634383","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=634383"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/634383\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/634384"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=634383"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=634383"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=634383"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}