{"id":652425,"date":"2023-03-14T13:35:50","date_gmt":"2023-03-14T15:35:50","guid":{"rendered":"https:\/\/teknomers.com\/fr\/la-prolificite-de-lockbit-ransomware\/"},"modified":"2023-03-14T13:35:52","modified_gmt":"2023-03-14T15:35:52","slug":"la-prolificite-de-lockbit-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/la-prolificite-de-lockbit-ransomware\/","title":{"rendered":"La prolificit\u00e9 de LockBit Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Aujourd&#8217;hui, le ran\u00e7ongiciel LockBit est l&#8217;organisation de cybercriminalit\u00e9 la plus active et la plus prosp\u00e8re au monde.  Attribu\u00e9 \u00e0 un acteur de la menace russe, LockBit est sorti de l&#8217;ombre du groupe de ran\u00e7ongiciels Conti, qui a \u00e9t\u00e9 dissous d\u00e9but 2022.<\/p>\n<p>Le ransomware LockBit a \u00e9t\u00e9 d\u00e9couvert pour la premi\u00e8re fois en septembre 2019 et \u00e9tait auparavant connu sous le nom de ransomware ABCD en raison de l&#8217;extension &#8220;.abcd virus&#8221; observ\u00e9e pour la premi\u00e8re fois.  LockBit fonctionne comme un mod\u00e8le Ransomware-as-a-service (RaaS).  En bref, cela signifie que les affili\u00e9s effectuent un d\u00e9p\u00f4t pour utiliser l&#8217;outil, puis partagent le paiement de la ran\u00e7on avec le groupe LockBit.  Il a \u00e9t\u00e9 rapport\u00e9 que certains affili\u00e9s re\u00e7oivent une part aussi \u00e9lev\u00e9e que 75 %.  Les op\u00e9rateurs de LockBit ont publi\u00e9 des publicit\u00e9s pour leur programme d&#8217;affiliation sur des forums criminels de langue russe indiquant qu&#8217;ils n&#8217;op\u00e9reront pas en Russie ni dans aucun pays de la CEI, et qu&#8217;ils ne travailleront pas non plus avec des d\u00e9veloppeurs anglophones \u00e0 moins qu&#8217;un &#8220;garant&#8221; russophone ne se porte garant pour eux. <\/p>\n<p>Les vecteurs d&#8217;attaque initiaux de LockBit incluent l&#8217;ing\u00e9nierie sociale, telle que le phishing, le spear phishing et la compromission des e-mails professionnels (BEC), l&#8217;exploitation d&#8217;applications destin\u00e9es au public, l&#8217;embauche de courtiers d&#8217;acc\u00e8s initiaux (IAB) et l&#8217;utilisation d&#8217;informations d&#8217;identification vol\u00e9es pour acc\u00e9der \u00e0 des comptes valides, tels que protocole de bureau \u00e0 distance (RDP), ainsi que des attaques de craquage par force brute.<\/p>\n<p>Au cours de l&#8217;ann\u00e9e derni\u00e8re <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/whitepapers\/global-threat-forecast-2022\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_campaign=Global-Threat-Landscape-2023-Forecast\" target=\"_blank\">Webinaire sur les pr\u00e9visions mondiales des menaces<\/a>h\u00e9berg\u00e9 par SecurityHQ, nous avons identifi\u00e9 LockBit comme une menace importante et l&#8217;avons identifi\u00e9 comme un acteur mena\u00e7ant auquel il faut pr\u00eater une attention particuli\u00e8re en 2022. <\/p>\n<h2 style=\"text-align: left;\">Cibles LockBit<\/h2>\n<p>LockBit a g\u00e9n\u00e9ralement concentr\u00e9 ses attaques sur des entit\u00e9s gouvernementales et des entreprises dans divers secteurs, tels que la sant\u00e9, les services financiers et les biens et services industriels.  Le ransomware a \u00e9t\u00e9 observ\u00e9 ciblant des pays du monde entier, notamment les \u00c9tats-Unis, la Chine, l&#8217;Inde, l&#8217;Indon\u00e9sie, l&#8217;Ukraine, la France, le Royaume-Uni et l&#8217;Allemagne. <\/p>\n<p>Une autre caract\u00e9ristique int\u00e9ressante de LockBit est qu&#8217;il est programm\u00e9 de mani\u00e8re \u00e0 ne pas pouvoir \u00eatre utilis\u00e9 dans des attaques contre la Russie ou les pays de la CEI (Commonwealth of Independent States).  Il s&#8217;agit probablement d&#8217;une mesure de pr\u00e9caution prise par le groupe pour \u00e9viter toute r\u00e9action potentielle du gouvernement russe.<\/p>\n<p>La carte ci-dessous montre les emplacements cibl\u00e9s par LockBit. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEixUF9p4BQxCgvYZtFCLxwsN3GGsB3r_g5SvL3DdWjT4OEJYqLVPiBTp5FSg9nCmZUr8S7c3hIQc76GnugGB7idoHXo47i-j37FV6FFJLPwM4EsCbuwRTDub-jklp-qlmGYxZzI-71MbN3Ai2HTjw4NgZzowiLf-FC2kQgf_jjiZG0B8EsDoFc4iF_f\/s728-e3650\/sq.png\" alt=\"Ran\u00e7ongiciel LockBit\" border=\"0\" data-original-height=\"356\" data-original-width=\"728\" title=\"Ran\u00e7ongiciel LockBit\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 1 &#8211; Analyse SecurityHQ des victimes de LockBit par zone g\u00e9ographique<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">Une ann\u00e9e charg\u00e9e pour LockBit<\/h2>\n<p>Gr\u00e2ce \u00e0 l&#8217;analyse des donn\u00e9es du site de fuite, nous avons pu obtenir une image fid\u00e8le du nombre d&#8217;attaques r\u00e9ussies que LockBit avait effectu\u00e9es.  En 2022, le groupe a publi\u00e9 plus d&#8217;attaques r\u00e9ussies que tout autre groupe de ran\u00e7ongiciels.  Nous avons cartographi\u00e9 l&#8217;activit\u00e9 de LockBit tout au long de l&#8217;ann\u00e9e par rapport \u00e0 d&#8217;autres groupes de ran\u00e7ongiciels bien connus.  Vous pouvez voir le d\u00e9clin de Conti lorsque le groupe a commenc\u00e9 \u00e0 arr\u00eater ses activit\u00e9s.  Cependant, il est maintenant signal\u00e9 que des membres du groupe de ran\u00e7ongiciels Conti autrefois prolifique op\u00e8rent d\u00e9sormais au sein des groupes de ran\u00e7ongiciels BlackBasta, BlackByte et Karakurt.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678808150_591_La-prolificite-de-LockBit-Ransomware.png\" alt=\"Ran\u00e7ongiciel LockBit\" border=\"0\" data-original-height=\"317\" data-original-width=\"728\" title=\"Ran\u00e7ongiciel LockBit\"\/><\/div>\n<p>Le graphique ci-dessous montre \u00e0 quel point LockBit \u00e9tait actif en 2022, par rapport \u00e0 d&#8217;autres groupes de ransomwares. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678808150_583_La-prolificite-de-LockBit-Ransomware.png\" alt=\"Ran\u00e7ongiciel LockBit\" border=\"0\" data-original-height=\"307\" data-original-width=\"728\" title=\"Ran\u00e7ongiciel LockBit\"\/><\/div>\n<p>L&#8217;une des caract\u00e9ristiques uniques de LockBit est leur programme de primes de bogues pour leurs constructeurs et compilateurs de ran\u00e7ongiciels.  Le groupe offre une r\u00e9compense de 1 million de dollars \u00e0 quiconque peut doxer (r\u00e9v\u00e9ler publiquement l&#8217;identit\u00e9 de) ses propri\u00e9taires.  C&#8217;est une somme importante, et cela montre \u00e0 quel point LockBit est s\u00e9rieux quant au maintien de leur anonymat.<\/p>\n<p>R\u00e9cemment, le groupe a \u00e9t\u00e9 li\u00e9 \u00e0 une attaque contre Royal Mail au Royaume-Uni.  Cependant, LockBit a ni\u00e9 toute implication dans l&#8217;attaque, d\u00e9clarant qu&#8217;elle avait \u00e9t\u00e9 men\u00e9e par une filiale.  Ce n&#8217;est pas rare pour les groupes de ran\u00e7ongiciels, car ils utilisent souvent des affili\u00e9s pour mener des attaques afin de se distancier des cons\u00e9quences.<\/p>\n<p>Dans l&#8217;ensemble, le groupe de ran\u00e7ongiciels LockBit est une organisation de cybercriminalit\u00e9 formidable et sophistiqu\u00e9e qui repr\u00e9sente une menace importante pour les entreprises et les organisations du monde entier.  Avec un mod\u00e8le de ransomware en tant que service bien \u00e9tabli, un programme de primes de bogues et une volont\u00e9 de r\u00e9compenser ceux qui r\u00e9v\u00e8lent leur identit\u00e9, LockBit est une force avec laquelle il faut compter dans le paysage des menaces.<\/p>\n<h2 style=\"text-align: left;\">Qu&#8217;est-ce que le RaaS ?<\/h2>\n<p>Le ransomware-as-a-service (RaaS) a gagn\u00e9 en popularit\u00e9 ces derni\u00e8res ann\u00e9es.  RaaS fait r\u00e9f\u00e9rence \u00e0 un type de mod\u00e8le commercial dans lequel les op\u00e9rateurs de ran\u00e7ongiciels fournissent les logiciels malveillants et les outils \u00e0 d&#8217;autres individus ou groupes criminels organis\u00e9s pour mener des attaques de ran\u00e7ongiciels, en \u00e9change d&#8217;une part du paiement de la ran\u00e7on.  Cela permet \u00e0 des personnes encore moins qualifi\u00e9es techniquement de participer \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/whitepapers\/ransomware-threat-landscape-series\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_campaign=Global-Threat-Landscape-2023-Forecast\" target=\"_blank\">attaques de ran\u00e7ongiciels<\/a>ce qui augmente le nombre d&#8217;attaques et rend plus difficile le suivi et l&#8217;appr\u00e9hension des agresseurs. <\/p>\n<h2 style=\"text-align: left;\">Que faire ensuite<\/h2>\n<p>Pour am\u00e9liorer votre posture de s\u00e9curit\u00e9, il est recommand\u00e9 aux entreprises de suivre les \u00e9tapes suivantes\u00a0: <\/p>\n<ol style=\"text-align: left;\">\n<li>\n<p>Assurer une d\u00e9tection et une r\u00e9ponse g\u00e9r\u00e9es (<a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/services\/managed-detection-and-response\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_content=MDR\" target=\"_blank\">MDR<\/a>) est utilis\u00e9 pour comprendre les activit\u00e9s malveillantes ou anormales, analyser, hi\u00e9rarchiser et r\u00e9pondre aux menaces rapidement, et prot\u00e9ger vos donn\u00e9es, vos personnes et vos processus.<\/li>\n<li>\n<p>S&#8217;assurer que les employ\u00e9s sont <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/webinars\/tips-to-educate-and-protect-your-staff-from-security-threats\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog\" target=\"_blank\">form\u00e9s et \u00e9duqu\u00e9s<\/a> sur les derni\u00e8res menaces de cybers\u00e9curit\u00e9, afin qu&#8217;ils sachent comment rep\u00e9rer une attaque et y r\u00e9pondre de la bonne mani\u00e8re. <\/li>\n<\/ol>\n<ol>\n<\/ol>\n<p>Pour \u00e9couter les experts de SecurityHQ discuter de certaines des plus grandes menaces observ\u00e9es tout au long de 2022, discuter des cons\u00e9quences d&#8217;une violation, avec des pr\u00e9visions pour 2023, et comment att\u00e9nuer les menaces de cybers\u00e9curit\u00e9 \u00e0 venir, t\u00e9l\u00e9chargez cet enregistrement de webinaire&#8217; <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityhq.com\/webinars\/global-threat-landscape-2023-forecast\/?utm_source=thehackernews&amp;utm_medium=sponsored-blog&amp;utm_campaign=Global-Threat-Landscape-2023-Forecast\" target=\"_blank\">Pr\u00e9visions du paysage mondial des menaces pour 2023<\/a>&#8216;, en savoir plus. <\/p>\n<p><i><b>Note: <\/b>Cet article est \u00e9crit par Aaron Hambleton, directeur pour le Moyen-Orient et l&#8217;Afrique chez SecurityHQ.  Avec plus de 11 ans d&#8217;exp\u00e9rience dans divers secteurs tels que les services financiers, la vente au d\u00e9tail, l&#8217;assurance, le gouvernement et les t\u00e9l\u00e9communications, Aaron est certifi\u00e9 GCDA et poss\u00e8de une expertise dans la r\u00e9ponse aux incidents, la chasse aux menaces, la gestion des vuln\u00e9rabilit\u00e9s, les op\u00e9rations de cybers\u00e9curit\u00e9, les renseignements sur les menaces et le conseil.<\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/the-prolificacy-of-lockbit-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aujourd&#8217;hui, le ran\u00e7ongiciel LockBit est l&#8217;organisation de cybercriminalit\u00e9 la plus active et la plus prosp\u00e8re au monde. Attribu\u00e9 \u00e0 un acteur de la menace russe, LockBit est sorti de l&#8217;ombre du groupe de ran\u00e7ongiciels Conti, qui a \u00e9t\u00e9 dissous d\u00e9but 2022. Le ransomware LockBit a \u00e9t\u00e9 d\u00e9couvert pour la premi\u00e8re fois en septembre 2019 et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":652426,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,4157,4159,4171,4170,75287,4167,4160,4163,4162,151961,4392,4172,4169,4166,4164],"class_list":["post-652425","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lockbit","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prolificite","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/652425","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=652425"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/652425\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/652426"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=652425"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=652425"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=652425"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}