2 liens privés
Montrer que les ransomwares ne sont pas invincibles, voilà la devise de l'outil open source RansomLord capable de mettre fin au processus de 49 ransomwares.
Le jeudi 9 mars 2023, l’ANSSI a émis un signalement concernant la compromission de l’un des serveurs du centre hospitalier universitaire (CHU) de Brest. Ce signalement a été rendu possible par des investigations menées par l’ANSSI depuis plusieurs années.
La réactivité de l’établissement de santé a permis d’isoler rapidement le système d’information d’Internet et d’entraver la progression du mode opératoire des attaquants (MOA), empêchant ainsi l’exfiltration de données et le chiffrement du système d’information.
La découverte de liens avec un ensemble d’incidents observés sur le périmètre français et rapportés en sources ouvertes a permis à l’ANSSI d’associer cette attaque au MOA cybercriminel FIN12.
Les opérateurs du MOA FIN12 seraient responsables d’un nombre conséquent d’attaques par rançongiciel sur le territoire français. Entre 2020 et 2023, ils auraient employé les rançongiciels Ryuk puis Conti, avant de prendre part aux programmes de Ransomware-as-a-Service (RaaS) des rançongiciels Hive, BlackCat et Nokoyawa. Ils auraient également utilisé les rançongiciels Play et Royal.
Le mode opératoire d'un ransomware.
Benchmark Ransomwares : des chercheurs ont testé 10 ransomwares différents pour déterminer la rapidité avec laquelle ils chiffrent les fichiers sur une machine.