{"id":805841,"date":"2023-06-28T18:19:31","date_gmt":"2023-06-28T20:19:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/8base-ransomware-augmente-son-activite-et-menace-les-entreprises-americaines-et-bresiliennes\/"},"modified":"2023-06-28T18:19:35","modified_gmt":"2023-06-28T20:19:35","slug":"8base-ransomware-augmente-son-activite-et-menace-les-entreprises-americaines-et-bresiliennes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/8base-ransomware-augmente-son-activite-et-menace-les-entreprises-americaines-et-bresiliennes\/","title":{"rendered":"8Base Ransomware augmente son activit\u00e9 et menace les entreprises am\u00e9ricaines et br\u00e9siliennes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ran\u00e7ongiciel \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une menace de ransomware appel\u00e9e <b>8Base <\/b>qui a fonctionn\u00e9 sous le radar pendant plus d&#8217;un an a \u00e9t\u00e9 attribu\u00e9 \u00e0 un &#8220;pic massif d&#8217;activit\u00e9&#8221; en mai et juin 2023.<\/p>\n<p>&#8220;Le groupe utilise le cryptage associ\u00e9 \u00e0 des techniques de&#8221; nom et honte &#8220;pour obliger leurs victimes \u00e0 payer leurs ran\u00e7ons&#8221;, ont d\u00e9clar\u00e9 Deborah Snyder et Fae Carlisle, chercheuses de VMware Carbon Black. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.vmware.com\/security\/2023\/06\/8base-ransomware-a-heavy-hitting-player\" target=\"_blank\">a dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.  &#8220;8Base a un mod\u00e8le opportuniste de compromis avec des victimes r\u00e9centes couvrant diverses industries.&#8221;<\/p>\n<p>8Base, selon les statistiques recueillies par <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/06\/ransomware-review-june-2023\" target=\"_blank\">Malwarebytes<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.mynewsdesk.com\/nccgroup\/news\/ncc-group-monthly-threat-pulse-may-2023-468794\" target=\"_blank\">Groupe CNC<\/a>a \u00e9t\u00e9 li\u00e9 \u00e0 67 attaques en mai 2023, avec environ 50% des victimes <a rel=\"nofollow noopener\" href=\"https:\/\/hackmanac.com\/news\/8base-the-newly-discovered-ransomware-gang\" target=\"_blank\">en fonctionnement<\/a> dans les secteurs des services aux entreprises, de la fabrication et de la construction.  La majorit\u00e9 des entreprises cibl\u00e9es sont situ\u00e9es aux \u00c9tats-Unis et au Br\u00e9sil.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/La-nouvelle-souche-Linux-Ransomware-BlackSuit-presente-des-similitudes-frappantes.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Avec tr\u00e8s peu de connaissances sur les op\u00e9rateurs du ransomware, ses origines restent quelque peu chiffr\u00e9es.  Ce qui est \u00e9vident, c&#8217;est qu&#8217;il est actif depuis au moins mars 2022 et que les acteurs se d\u00e9crivent comme de &#8220;simples pentesters&#8221;.<\/p>\n<p>VMware a d\u00e9clar\u00e9 que 8Base est &#8220;\u00e9tonnamment&#8221; similaire \u00e0 celui d&#8217;un autre <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2022\/05\/threat-profile-ransomhouse-makes-extortion-work-without-ransomware\" target=\"_blank\">groupe d&#8217;extorsion de donn\u00e9es<\/a> suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/explore.avertium.com\/resource\/everything-about-data-extortion-group-ransomhouse\" target=\"_blank\">Ran\u00e7onMaison<\/a>citant des chevauchements dans les notes de ran\u00e7on d\u00e9pos\u00e9es sur les machines compromises et le langage utilis\u00e9 dans les portails de fuite de donn\u00e9es respectifs.<\/p>\n<p>&#8220;Le verbiage est copi\u00e9 mot pour mot de la page d&#8217;accueil de RansomHouse \u00e0 la page d&#8217;accueil de 8Base&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;C&#8217;est le cas pour leurs pages de conditions d&#8217;utilisation et leurs pages de FAQ.&#8221;<\/p>\n<p>Une comparaison des deux groupes de menaces r\u00e9v\u00e8le que si RansomHouse annonce ouvertement leurs partenariats, 8Base ne le fait pas.  Un autre diff\u00e9renciateur crucial est leurs pages de fuite.<\/p>\n<p>Mais dans une tournure int\u00e9ressante, VMware a not\u00e9 qu&#8217;il \u00e9tait capable d&#8217;identifier un <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2019\/07\/a-deep-dive-into-phobos-ransomware\" target=\"_blank\">Logiciel de ran\u00e7on Phobos<\/a> exemple qui utilise l&#8217;extension de fichier &#8220;.8base&#8221; pour les fichiers crypt\u00e9s, ce qui soul\u00e8ve la possibilit\u00e9 que 8Base puisse \u00eatre un successeur de Phobos ou que les attaquants utilisent simplement des souches de ransomware d\u00e9j\u00e0 existantes sans avoir \u00e0 d\u00e9velopper leur propre casier personnalis\u00e9.<\/p>\n<p>&#8220;La rapidit\u00e9 et l&#8217;efficacit\u00e9 des op\u00e9rations actuelles de 8Base n&#8217;indiquent pas le d\u00e9but d&#8217;un nouveau groupe mais signifient plut\u00f4t la continuation d&#8217;une organisation mature bien \u00e9tablie&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Que 8Base soit une ramification de Phobos ou de RansomHouse reste \u00e0 voir.&#8221;<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.memcyco.com\/home\/library\/the-untold-cost-of-brand-impersonation-ebook\/?utm_source=thn&amp;utm_medium=referral&amp;utm_campaign=ebook-campaign\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Des-hackers-chinois-utilisent-des-tactiques-inedites-pour-attaquer-des.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>8Base fait partie d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/05\/23\/new-ransomware-wave-engulfs-over-200-corporate-victims\/\" target=\"_blank\">vague de d\u00e9butants ransomware<\/a> entrer sur le march\u00e9 comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/technical-analysis-cryptnet-ransomware\" target=\"_blank\">CryptNet<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/xollam-the-latest-face-of-targetcompany.html\" target=\"_blank\">Xollam<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/06\/22\/mallox-ransomware-implements-new-infection-strategy\/\" target=\"_blank\">Mallox<\/a>m\u00eame en tant que familles connues comme BlackCat, LockBit et <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/an-overview-of-the-trigona-ransomware.html\" target=\"_blank\">Trigone<\/a> ont \u00e9t\u00e9 t\u00e9moins de mises \u00e0 jour continues de leurs fonctionnalit\u00e9s et de leurs cha\u00eenes d&#8217;attaque pour \u00e9largir leurs horizons au-del\u00e0 de Windows pour infecter les syst\u00e8mes Linux et macOS.<\/p>\n<p>Un exemple mis en \u00e9vidence par Cyble implique l&#8217;utilisation de BATLOADER pour d\u00e9ployer Mallox, sugg\u00e9rant que les acteurs de la menace affinent activement leurs tactiques pour &#8220;am\u00e9liorer l&#8217;\u00e9vasion et maintenir leurs activit\u00e9s malveillantes&#8221;.<\/p>\n<p>&#8220;Les groupes adoptent le code d&#8217;autres groupes et les affili\u00e9s &#8211; qui peuvent \u00eatre consid\u00e9r\u00e9s comme des groupes de cybercriminalit\u00e9 \u00e0 part enti\u00e8re &#8211; basculent entre diff\u00e9rents types de logiciels malveillants&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/crimeware-report-lockbit-switchsymb\/110068\/\" target=\"_blank\">a dit<\/a> dans une analyse la semaine derni\u00e8re.  &#8220;Les groupes travaillent sur des mises \u00e0 niveau de leurs logiciels malveillants, en ajoutant des fonctionnalit\u00e9s et en fournissant un support pour plusieurs plates-formes auparavant non prises en charge, une tendance qui existait depuis un certain temps maintenant.&#8221; <\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/8base-ransomware-spikes-in-activity.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 juin 2023\ue804Ravie LakshmananRan\u00e7ongiciel \/ Cybermenace Une menace de ransomware appel\u00e9e 8Base qui a fonctionn\u00e9 sous le radar pendant plus d&#8217;un an a \u00e9t\u00e9 attribu\u00e9 \u00e0 un &#8220;pic massif d&#8217;activit\u00e9&#8221; en mai et juin 2023. &#8220;Le groupe utilise le cryptage associ\u00e9 \u00e0 des techniques de&#8221; nom et honte &#8220;pour obliger leurs victimes \u00e0 payer leurs [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":805842,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[171135,2796,1076,833,49816,4168,4158,4165,4161,3244,4157,4159,4171,4170,65,4167,596,4160,4163,4162,4392,4172,4169,167,4166,4164],"class_list":["post-805841","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-8base","tag-activite","tag-americaines","tag-augmente","tag-bresiliennes","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-entreprises","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-menace","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-son","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/805841","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=805841"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/805841\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/805842"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=805841"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=805841"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=805841"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}