{"id":658860,"date":"2023-03-18T07:23:41","date_gmt":"2023-03-18T09:23:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lockbit-3-0-ransomware-a-linterieur-de-la-cybermenace-qui-coute-des-millions\/"},"modified":"2023-03-18T07:23:42","modified_gmt":"2023-03-18T09:23:42","slug":"lockbit-3-0-ransomware-a-linterieur-de-la-cybermenace-qui-coute-des-millions","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lockbit-3-0-ransomware-a-linterieur-de-la-cybermenace-qui-coute-des-millions\/","title":{"rendered":"LockBit 3.0 Ransomware\u00a0: \u00e0 l&#8217;int\u00e9rieur de la cybermenace qui co\u00fbte des millions"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les agences gouvernementales am\u00e9ricaines ont publi\u00e9 un avis conjoint sur la cybers\u00e9curit\u00e9 d\u00e9taillant les indicateurs de compromission (IoC) et les tactiques, techniques et proc\u00e9dures (TTP) associ\u00e9s au c\u00e9l\u00e8bre ran\u00e7ongiciel LockBit 3.0.<\/p>\n<p>&#8220;Les op\u00e9rations du ransomware LockBit 3.0 fonctionnent comme un mod\u00e8le Ransomware-as-a-Service (RaaS) et sont une continuation des versions pr\u00e9c\u00e9dentes du ransomware, LockBit 2.0 et LockBit&#8221;, ont d\u00e9clar\u00e9 les autorit\u00e9s. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/03\/16\/fbi-cisa-and-ms-isac-release-stopransomware-lockbit-30\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>L&#8217;alerte provient du Federal Bureau of Investigation (FBI) des \u00c9tats-Unis, de la Cybersecurity and Infrastructure Security Agency (CISA) et du Multi-State Information Sharing &#038; Analysis Center (MS-ISAC).<\/p>\n<p>Depuis son apparition fin 2019, le <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/lockbit-ransomware-attacks\/\" target=\"_blank\">Acteurs LockBit<\/a> ont investi d&#8217;importants efforts techniques pour d\u00e9velopper et affiner leurs logiciels malveillants, en publiant deux mises \u00e0 jour majeures &#8211; LockBit 2.0, publi\u00e9e \u00e0 la mi-2021, et LockBit 3.0, publi\u00e9e en juin 2022. Les deux versions sont \u00e9galement connues sous le nom de LockBit Red et LockBit Black, respectivement.<\/p>\n<p>&#8220;LockBit 3.0 accepte des arguments suppl\u00e9mentaires pour des op\u00e9rations sp\u00e9cifiques en mouvement lat\u00e9ral et en red\u00e9marrant en mode sans \u00e9chec&#8221;, selon le <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-075a\" target=\"_blank\">alerte<\/a>.  &#8220;Si un affili\u00e9 de LockBit n&#8217;a pas acc\u00e8s au ran\u00e7ongiciel LockBit 3.0 sans mot de passe, un argument de mot de passe est obligatoire lors de l&#8217;ex\u00e9cution du ran\u00e7ongiciel.&#8221;<\/p>\n<p>Le ransomware est \u00e9galement con\u00e7u pour infecter uniquement les machines dont les param\u00e8tres de langue ne chevauchent pas ceux sp\u00e9cifi\u00e9s dans une liste d&#8217;exclusion, qui comprend le roumain (Moldavie), l&#8217;arabe (Syrie) et le tatar (Russie).<\/p>\n<p>L&#8217;acc\u00e8s initial aux r\u00e9seaux des victimes est obtenu via l&#8217;exploitation du protocole de bureau \u00e0 distance (RDP), la compromission au volant, les campagnes de phishing, l&#8217;abus de comptes valides et la militarisation des applications destin\u00e9es au public.<\/p>\n<p>Apr\u00e8s avoir trouv\u00e9 un point d&#8217;entr\u00e9e r\u00e9ussi, le logiciel malveillant prend des mesures pour \u00e9tablir la persistance, \u00e9lever les privil\u00e8ges, effectuer un mouvement lat\u00e9ral et purger les fichiers journaux, les fichiers du dossier Windows Recycle Bin et les clich\u00e9s instantan\u00e9s, avant de lancer la routine de chiffrement.<\/p>\n<p>&#8220;Les affili\u00e9s de LockBit ont \u00e9t\u00e9 observ\u00e9s en train d&#8217;utiliser divers outils gratuits et open source lors de leurs intrusions&#8221;, ont d\u00e9clar\u00e9 les agences.  &#8220;Ces outils sont utilis\u00e9s pour une gamme d&#8217;activit\u00e9s telles que la reconnaissance du r\u00e9seau, l&#8217;acc\u00e8s \u00e0 distance et le tunneling, le vidage des informations d&#8217;identification et l&#8217;exfiltration de fichiers.&#8221;<\/p>\n<p>L&#8217;une des caract\u00e9ristiques d\u00e9terminantes des attaques est l&#8217;utilisation d&#8217;un outil d&#8217;exfiltration personnalis\u00e9 appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/research\/threat-analysis-report-inside-the-lockbit-arsenal-the-stealbit-exfiltration-tool\" target=\"_blank\">StealBit<\/a>que le groupe LockBit fournit aux affili\u00e9s \u00e0 des fins de double extorsion.<\/p>\n<p>En novembre, le minist\u00e8re am\u00e9ricain de la Justice a signal\u00e9 que la souche de ransomware LockBit avait \u00e9t\u00e9 utilis\u00e9e contre au moins 1 000 victimes dans le monde, rapportant \u00e0 l&#8217;op\u00e9ration plus de 100 millions de dollars de profits illicites.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 industrielle Dragos, plus t\u00f4t cette ann\u00e9e, <a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/industry-news\/dragos-industrial-ransomware-analysis-q4-2022\/\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> que LockBit 3.0 \u00e9tait responsable de 21 % des 189 attaques de ransomware d\u00e9tect\u00e9es contre des infrastructures critiques au quatri\u00e8me trimestre 2022, soit 40 incidents.  La majorit\u00e9 de ces attaques ont touch\u00e9 les secteurs de l&#8217;alimentation et des boissons et de la fabrication.<\/p>\n<p>Internet Crime Complaint Center (IC3) du FBI, dans sa derni\u00e8re <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Home\/AnnualReports\" target=\"_blank\">Rapport sur la criminalit\u00e9 sur Internet<\/a>a class\u00e9 LockBit (149), BlackCat (114) et Hive (87) comme les trois principales variantes de ransomwares attaquant les infrastructures critiques en 2022.<\/p>\n<p>Malgr\u00e9 la fr\u00e9n\u00e9sie d&#8217;attaques prolifiques de LockBit, le gang des ran\u00e7ongiciels <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/lockbit-3-0-builder-code-leak-points-to-another-disgruntled-criminal-employee\" target=\"_blank\">subi un \u00e9norme coup<\/a> fin septembre 2022, lorsqu&#8217;un d\u00e9veloppeur m\u00e9content de LockBit a publi\u00e9 le code de construction de LockBit 3.0, faisant craindre que d&#8217;autres acteurs criminels ne profitent de la situation et ne cr\u00e9ent leurs propres variantes.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la fa\u00e7on de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>L&#8217;avis intervient alors que le groupe de ran\u00e7ongiciels BianLian a <a rel=\"nofollow noopener\" href=\"https:\/\/redacted.com\/blog\/bianlian-ransomware-gang-continues-to-evolve\/\" target=\"_blank\">a d\u00e9plac\u00e9 son attention<\/a> du cryptage des fichiers de ses victimes aux pures attaques d&#8217;extorsion de vol de donn\u00e9es, des mois apr\u00e8s que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Avast a publi\u00e9 un d\u00e9crypteur gratuit en janvier 2023.<\/p>\n<p>Dans un d\u00e9veloppement connexe, Kaspersky a <a rel=\"nofollow noopener\" href=\"https:\/\/usa.kaspersky.com\/about\/press-releases\/2023_kaspersky-releases-tool-for-decrypting-conti-based-ransomware\" target=\"_blank\">publi\u00e9<\/a> un d\u00e9crypteur gratuit pour aider les victimes dont les donn\u00e9es ont \u00e9t\u00e9 verrouill\u00e9es par une version de ransomware bas\u00e9e sur le code source de Conti qui a fui apr\u00e8s l&#8217;invasion de l&#8217;Ukraine par la Russie l&#8217;ann\u00e9e derni\u00e8re a conduit \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/features\/2023-02-03\/ireland-hospital-ransomware-attack-fractured-hacker-group-conti\" target=\"_blank\">friction interne<\/a> parmi les membres principaux.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 la sophistication du LockBit 3.0 et <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/the-trickbot-conti-ransomware-gang-has-been-sanctioned-what-does-it-mean\" target=\"_blank\">Ran\u00e7ongiciel Conti<\/a> variantes, il est facile d&#8217;oublier que des gens dirigent ces entreprises criminelles&#8221;, Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/lockbit-3-0-builder-code-leak-points-to-another-disgruntled-criminal-employee\" target=\"_blank\">indiqu\u00e9<\/a> l&#8217;ann\u00e9e derni\u00e8re.  &#8220;Et, comme pour les organisations l\u00e9gitimes, il suffit d&#8217;un seul m\u00e9content pour d\u00e9m\u00ealer ou perturber une op\u00e9ration complexe.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/lockbit-30-ransomware-inside.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les agences gouvernementales am\u00e9ricaines ont publi\u00e9 un avis conjoint sur la cybers\u00e9curit\u00e9 d\u00e9taillant les indicateurs de compromission (IoC) et les tactiques, techniques et proc\u00e9dures (TTP) associ\u00e9s au c\u00e9l\u00e8bre ran\u00e7ongiciel LockBit 3.0. &#8220;Les op\u00e9rations du ransomware LockBit 3.0 fonctionnent comme un mod\u00e8le Ransomware-as-a-Service (RaaS) et sont une continuation des versions pr\u00e9c\u00e9dentes du ransomware, LockBit 2.0 et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":658861,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,3880,4158,4165,4161,152673,133,4157,4159,4171,4170,7902,75287,4167,1610,4160,4163,4162,364,4392,4172,4169,4166,4164],"class_list":["post-658860","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-coute","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybermenace","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linterieur","tag-lockbit","tag-logiciel-malveillant-de-ransomware","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-qui","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/658860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=658860"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/658860\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/658861"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=658860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=658860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=658860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}