{"id":784397,"date":"2023-06-15T05:12:29","date_gmt":"2023-06-15T07:12:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/lockbit-ransomware-extorque-91-millions-de-dollars-a-des-entreprises-americaines\/"},"modified":"2023-06-15T05:12:32","modified_gmt":"2023-06-15T07:12:32","slug":"lockbit-ransomware-extorque-91-millions-de-dollars-a-des-entreprises-americaines","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/lockbit-ransomware-extorque-91-millions-de-dollars-a-des-entreprises-americaines\/","title":{"rendered":"LockBit Ransomware extorque 91 millions de dollars \u00e0 des entreprises am\u00e9ricaines"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les acteurs de la menace derri\u00e8re le programme LockBit ransomware-as-a-service (RaaS) ont extorqu\u00e9 91 millions de dollars suite \u00e0 des centaines d&#8217;attaques contre de nombreuses organisations am\u00e9ricaines depuis 2020.<\/p>\n<p>C&#8217;est selon un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/06\/14\/cisa-and-partners-release-joint-advisory-understanding-ransomware-threat-actors-lockbit\" target=\"_blank\">bulletin commun<\/a> publi\u00e9 par la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis, le Federal Bureau of Investigation (FBI), le Multi-State Information Sharing and Analysis Center (MS-ISAC) et d&#8217;autres autorit\u00e9s partenaires d&#8217;Australie, du Canada, de France, d&#8217;Allemagne, de New Z\u00e9lande et Royaume-Uni<\/p>\n<p>&#8220;Le ransomware-as-a-service (RaaS) LockBit incite les affili\u00e9s \u00e0 utiliser LockBit pour mener des attaques de ransomware, ce qui entra\u00eene un vaste r\u00e9seau d&#8217;acteurs malveillants non connect\u00e9s menant des attaques extr\u00eamement vari\u00e9es&#8221;, ont d\u00e9clar\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-165a\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>LockBit, qui a fait irruption pour la premi\u00e8re fois fin 2019, a continu\u00e9 d&#8217;\u00eatre perturbateur et prolifique, ciblant jusqu&#8217;\u00e0 76 victimes rien qu&#8217;en mai 2023, selon les statistiques partag\u00e9es par <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/06\/ransomware-review-june-2023\" target=\"_blank\">Malwarebytes<\/a> la semaine derni\u00e8re.  Le cartel li\u00e9 \u00e0 la Russie a revendiqu\u00e9 la responsabilit\u00e9 d&#8217;au moins 1 653 attaques de ran\u00e7ongiciels \u00e0 ce jour.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1685947184_392_Magento-WooCommerce-WordPress-et-Shopify-exploites-dans-une-attaque-Web.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;op\u00e9ration de cybercriminalit\u00e9 a attaqu\u00e9 un large \u00e9ventail de secteurs d&#8217;infrastructures critiques, notamment les services financiers, l&#8217;alimentation et l&#8217;agriculture, l&#8217;\u00e9ducation, l&#8217;\u00e9nergie, les services gouvernementaux et d&#8217;urgence, les soins de sant\u00e9, la fabrication et les transports.<\/p>\n<p>LockBit a re\u00e7u jusqu&#8217;\u00e0 pr\u00e9sent trois mises \u00e0 niveau substantielles\u00a0: LockBit Red (juin 2021), LockBit Black (mars 2022) et LockBit Green (janvier 2023), le <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1618885718839001091\" target=\"_blank\">dernier<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/PRODAFT\/status\/1620066347073019905\" target=\"_blank\">qui<\/a> est bas\u00e9 sur le code source divulgu\u00e9 du gang Conti maintenant dissous.<\/p>\n<p>La souche de ransomware a depuis \u00e9t\u00e9 adapt\u00e9e pour cibler <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/a\/analysis-and-Impact-of-lockbit-ransomwares-first-linux-and-vmware-esxi-variant.html\" target=\"_blank\">Linux, VMware ESXi<\/a>, et les syst\u00e8mes Apple macOS, le transformant en une menace en constante \u00e9volution.  L&#8217;op\u00e9ration RaaS est \u00e9galement remarquable pour avoir pay\u00e9 des gens pour se faire tatouer son insigne et institu\u00e9 le tout premier programme de primes aux bogues.<\/p>\n<p>Le mod\u00e8le commercial implique que les principaux d\u00e9veloppeurs louent leur warez \u00e0 des affili\u00e9s qui effectuent le d\u00e9ploiement et l&#8217;extorsion du ransomware.  Mais dans une torsion, le groupe permet aux affili\u00e9s de recevoir des paiements de ran\u00e7on avant d&#8217;envoyer une coupe \u00e0 l&#8217;\u00e9quipage principal.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/LockBit-Ransomware-extorque-91-millions-de-dollars-a-des-entreprises.png\" alt=\"Ran\u00e7ongiciel LockBit\" border=\"0\" data-original-height=\"499\" data-original-width=\"728\" title=\"Ran\u00e7ongiciel LockBit\"\/><\/div>\n<p>Les cha\u00eenes d&#8217;attaque impliquant LockBit ont exploit\u00e9 les failles r\u00e9cemment r\u00e9v\u00e9l\u00e9es dans les serveurs Fortra GoAnywhere Managed File Transfer (MFT) et PaperCut MF\/NG, ainsi que d&#8217;autres bogues connus dans Apache Log4j2, F5 BIG-IP et BIG-IQ, et les appareils Fortinet pour obtenir un acc\u00e8s initial. .<\/p>\n<p>Les affili\u00e9s utilisent \u00e9galement plus de trois douzaines d&#8217;outils gratuits et open source qui permettent la reconnaissance du r\u00e9seau, l&#8217;acc\u00e8s \u00e0 distance et la tunnellisation, le vidage des informations d&#8217;identification et l&#8217;exfiltration de fichiers.  Il a \u00e9t\u00e9 constat\u00e9 que les intrusions abusaient davantage des logiciels l\u00e9gitimes de l&#8217;\u00e9quipe rouge tels que Metasploit et Cobalt Strike.<\/p>\n<p>&#8220;LockBit a \u00e9t\u00e9 couronn\u00e9 de succ\u00e8s gr\u00e2ce \u00e0 son innovation et au d\u00e9veloppement continu du panneau d&#8217;administration du groupe (c&#8217;est-\u00e0-dire une interface pointer-cliquer simplifi\u00e9e rendant le d\u00e9ploiement de ransomware accessible \u00e0 ceux qui ont moins de comp\u00e9tences techniques), aux fonctions de support des affili\u00e9s et \u00e0 la r\u00e9vision constante de TTP \u00bb, ont d\u00e9clar\u00e9 les agences.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>Le d\u00e9veloppement intervient alors que la CISA a publi\u00e9 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/directives\/binding-operational-directive-23-02\" target=\"_blank\">Directive op\u00e9rationnelle contraignante 23-02<\/a>ordonnant aux agences f\u00e9d\u00e9rales de s\u00e9curiser les p\u00e9riph\u00e9riques r\u00e9seau tels que les pare-feu, les routeurs et les commutateurs qui sont expos\u00e9s \u00e0 l&#8217;Internet public dans les 14 jours suivant leur d\u00e9couverte et de prendre des mesures pour minimiser la surface d&#8217;attaque.<\/p>\n<p>&#8220;Trop souvent, les acteurs de la menace sont capables d&#8217;utiliser des p\u00e9riph\u00e9riques r\u00e9seau pour obtenir un acc\u00e8s illimit\u00e9 aux r\u00e9seaux organisationnels, ce qui conduit \u00e0 son tour \u00e0 une compromission \u00e0 grande \u00e9chelle&#8221;, a d\u00e9clar\u00e9 la directrice de CISA, Jen Easterly, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/cisa-directs-federal-agencies-secure-internet-exposed-management-interfaces\" target=\"_blank\">a dit<\/a>.  &#8220;Exiger des contr\u00f4les et des mesures d&#8217;att\u00e9nuation appropri\u00e9s [&#8230;] est une \u00e9tape importante dans la r\u00e9duction des risques pour l&#8217;entreprise civile f\u00e9d\u00e9rale. \u00bb<\/p>\n<p>Les avis font \u00e9galement suite \u00e0 un nouvel avis <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/the-ilobleed-implant-lights-out-management-like-you-wouldnt-believe\/\" target=\"_blank\">mettre en \u00e9vidence les menaces<\/a> aux impl\u00e9mentations du contr\u00f4leur de gestion de la carte de base (BMC) qui pourraient potentiellement permettre aux acteurs de la menace d&#8217;\u00e9tablir une \u00ab t\u00eate de pont avec un potentiel d&#8217;ex\u00e9cution avant le d\u00e9marrage \u00bb.<\/p>\n<p>&#8220;Les informations d&#8217;identification renforc\u00e9es, les mises \u00e0 jour du micrologiciel et les options de segmentation du r\u00e9seau sont souvent n\u00e9glig\u00e9es, ce qui conduit \u00e0 un BMC vuln\u00e9rable&#8221;, ont d\u00e9clar\u00e9 la CISA et la National Security Agency (NSA) des \u00c9tats-Unis. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/06\/14\/cisa-and-nsa-release-joint-guidance-hardening-baseboard-management-controllers-bmcs\" target=\"_blank\">indiqu\u00e9<\/a> dans une alerte commune.<\/p>\n<p>&#8220;De plus, un acteur malveillant pourrait d\u00e9sactiver les solutions de s\u00e9curit\u00e9 telles que le module de plateforme s\u00e9curis\u00e9e (TPM) ou le d\u00e9marrage s\u00e9curis\u00e9 UEFI, manipuler les donn\u00e9es sur tout support de stockage connect\u00e9 ou propager des implants ou des instructions perturbatrices sur une infrastructure r\u00e9seau&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/lockbit-ransomware-extorts-91-million.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les acteurs de la menace derri\u00e8re le programme LockBit ransomware-as-a-service (RaaS) ont extorqu\u00e9 91 millions de dollars suite \u00e0 des centaines d&#8217;attaques contre de nombreuses organisations am\u00e9ricaines depuis 2020. C&#8217;est selon un bulletin commun publi\u00e9 par la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis, le Federal Bureau of Investigation (FBI), le Multi-State Information Sharing [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":784398,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1076,4168,4158,4165,4161,133,2414,3244,97622,4157,4159,4171,4170,75287,4167,1610,4160,4163,4162,4392,4172,4169,4166,4164],"class_list":["post-784397","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americaines","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dollars","tag-entreprises","tag-extorque","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lockbit","tag-logiciel-malveillant-de-ransomware","tag-millions","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/784397","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=784397"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/784397\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/784398"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=784397"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=784397"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=784397"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}