{"id":29704,"date":"2021-05-26T11:00:59","date_gmt":"2021-05-26T11:00:59","guid":{"rendered":"http:\/\/www.africanchallenges.com\/?p=29704"},"modified":"2021-05-26T11:05:23","modified_gmt":"2021-05-26T11:05:23","slug":"kaspersky-mene-lenquete-sur-les-operateurs-de-ransomwares-et-ou-les-trouver","status":"publish","type":"post","link":"https:\/\/www.africanchallenges.com\/?p=29704","title":{"rendered":"Kaspersky m\u00e8ne l\u2019enqu\u00eate sur les op\u00e9rateurs de ransomwares et o\u00f9 les trouver"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Le sujet des ransomwares se retrouve sur toutes les l\u00e8vres d\u00e8s lors que l&rsquo;on \u00e9voque les menaces cyber auxquelles pourraient \u00eatre confront\u00e9es les entreprises en 2021.&nbsp;<\/strong><strong>Plus ambitieux que jamais, les attaquants vont jusqu\u2019\u00e0 cr\u00e9er leur propre marque, tandis que les annonces d\u2019entreprises victimes de ransomwares continuent de faire r\u00e9guli\u00e8rement la une. Mais en se mettant sous le feu des projecteurs, ces groupes cachent la v\u00e9ritable complexit\u00e9 de l\u2019\u00e9cosyst\u00e8me des ransomwares. Pour aider les entreprises \u00e0 comprendre comment fonctionne cette n\u00e9buleuse et comment la combattre, les chercheurs Kaspersky se sont int\u00e9ress\u00e9s aux forums h\u00e9berg\u00e9s sur le darknet et ont enqu\u00eat\u00e9 sur les gangs tels que REvil et Babuk et publient un&nbsp;<\/strong><a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/securelist.com\/ransomware-world-in-2021\/102169\/\"><strong>nouveau rapport<\/strong><\/a><strong>&nbsp;qui d\u00e9mystifie certains mythes \u00e0 propos des ransomwares. Car si l\u2019on y regarde de plus pr\u00e8s, on d\u00e9couvre un univers aux multiples visages.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Un \u00e9cosyst\u00e8me de services, bien organis\u00e9 o\u00f9 chacun tient son r\u00f4le<\/strong><strong>.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme tout secteur d\u2019activit\u00e9, l\u2019\u00e9cosyst\u00e8me des ransomwares comprend une multitude d\u2019acteurs qui jouent diff\u00e9rents r\u00f4les. Contrairement \u00e0 la croyance selon laquelle les cybercriminels sont regroup\u00e9s en gangs tr\u00e8s soud\u00e9s qui partagent tout et ob\u00e9issent \u00e0 un chef, la r\u00e9alit\u00e9 est plus proche du film&nbsp;<em>The Gentlemen<\/em>&nbsp;de Guy Ritchie. La plupart des attaques font intervenir un nombre important d\u2019acteurs diff\u00e9rents \u2014 d\u00e9veloppeurs, botmasters, vendeurs d\u2019acc\u00e8s ou op\u00e9rateurs de ransomwares \u2014 qui se rendent mutuellement service via des places de march\u00e9 h\u00e9berg\u00e9es sur le darkweb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ces acteurs \u00e9changent par le biais de&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/securelist.com\/a-look-into-the-russian-speaking-ransomware-ecosystem\/77544\/\">forums sp\u00e9cialis\u00e9s sur le darknet<\/a>,&nbsp;o\u00f9 des offres de services et de partenariats sont r\u00e9guli\u00e8rement post\u00e9es. Les gros bonnets qui op\u00e8rent de fa\u00e7on autonome ne fr\u00e9quentent pas ce type de sites, mais des groupes connus tels que REvil, qui ont cibl\u00e9 un nombre croissant d\u2019entreprises au cours des derniers trimestres, publient r\u00e9guli\u00e8rement leurs offres et leurs actualit\u00e9s au moyen de programmes d\u2019affiliation. Les contrats de ce type supposent un partenariat entre l\u2019op\u00e9rateur du groupe de ransomwares et un affili\u00e9, l\u2019op\u00e9rateur percevant une marge de 20 \u00e0 40&nbsp;% et l\u2019affili\u00e9 les 60 \u00e0 80&nbsp;% restants.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>REvil annonce une nouvelle fonctionnalit\u00e9 permettant d\u2019interpeller les m\u00e9dias et les partenaires de la cible pour accentuer la pression en vue d\u2019obtenir le paiement de la ran\u00e7on<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Exemple d\u2019offre sp\u00e9cifiant les conditions de paiement d\u2019un programme d\u2019affiliation<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Des affili\u00e9s choisis avec soin et des victimes choisies \u00e0 l\u2019opportunit\u00e9.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les affili\u00e9s sont recrut\u00e9s selon un processus bien huil\u00e9 dont les r\u00e8gles de base sont fix\u00e9es d\u00e8s le d\u00e9part par les op\u00e9rateurs de ransomwares. Ces r\u00e8gles peuvent notamment imposer des restrictions g\u00e9ographiques ou v\u00e9hiculer une id\u00e9ologie politique. Les victimes, en revanche, sont choisies de mani\u00e8re opportuniste. &nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme les individus qui s\u2019attaquent aux entreprises et ceux qui op\u00e8rent les ransomwares appartiennent \u00e0 des groupes distincts, form\u00e9s uniquement par l\u2019app\u00e2t du gain, les entreprises cibl\u00e9es sont souvent les plus faciles \u00e0 atteindre &#8211; celles que les pirates peuvent infiltrer sans difficult\u00e9s. Ceux-ci peuvent \u00eatre des acteurs rattach\u00e9s aux programmes d\u2019affiliation ou des op\u00e9rateurs ind\u00e9pendants, qui revendent ensuite l\u2019acc\u00e8s au r\u00e9seau des entreprises par le biais d\u2019ench\u00e8res ou \u00e0 prix fixe \u00e0 partir de 50 USD. Bien souvent, ces attaquants sont des propri\u00e9taires de botnets qui travaillent sur des campagnes de grande ampleur et vendent l\u2019acc\u00e8s aux machines des victimes par \u00ab&nbsp;lots&nbsp;\u00bb. Il peut \u00e9galement s\u2019agir de \u00ab&nbsp;revendeurs d\u2019acc\u00e8s&nbsp;\u00bb qui traquent les vuln\u00e9rabilit\u00e9s offertes par les logiciels expos\u00e9s \u00e0 Internet, telles que les applications VPN ou les passerelles de messagerie, v\u00e9ritables portes d\u2019entr\u00e9e au r\u00e9seau des entreprises.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Exemple d\u2019offre pour acheter l\u2019acc\u00e8s au protocole RDP d\u2019une entreprise<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Des places de march\u00e9 compl\u00e8tes avec de nombreuses offres d\u00e9di\u00e9es au cybercrime.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les forums de ransomwares h\u00e9bergent \u00e9galement d\u2019autres types d&rsquo;offres. Certains op\u00e9rateurs vendent des \u00e9chantillons de malwares et des logiciels de conception de ransomwares pour des sommes qui peuvent varier entre 300 et 4&nbsp;000&nbsp;USD, quand d\u2019autres proposent des forfaits RaaS (Ransomware-as-a-Service), qui comprennent l\u2019achat du ransomware et le support technique des d\u00e9veloppeurs, \u00e0 des tarifs allant de 120 USD par mois \u00e0 1&nbsp;900 USD par an.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00ab&nbsp;Ces 2 derni\u00e8res ann\u00e9es, nous avons constat\u00e9 que les cybercriminels sont devenus plus audacieux dans leur utilisation des ransomwares. Les entit\u00e9s vis\u00e9es par ces attaques ne se limitent pas aux entreprises et aux organisations gouvernementales. Les op\u00e9rateurs de ransomware sont pr\u00eats \u00e0 hacker tous types d\u2019entreprises et ce peu importe leur taille. Il apparait clairement que l\u2019industrie du ransomware est complexe et implique de nombreux acteurs avec des r\u00f4les vari\u00e9s. Pour les combattre, nous devons nous \u00e9duquer et comprendre la fa\u00e7on dont ils fonctionnent pour leur faire face de mani\u00e8re unie. Le \u00ab&nbsp;Anti-Ransomware Day&nbsp;\u00bb est une bonne opportunit\u00e9 de mettre ce besoin en lumi\u00e8re et de rappeler l\u2019importance d\u2019adopter des pratiques de s\u00e9curit\u00e9 efficaces. L\u2019initiative \u201cGlobal Cybercrime Programme\u201d d\u2019INTERPOL, lanc\u00e9e ensemble avec nos partenaires, est bien d\u00e9cid\u00e9e \u00e0 r\u00e9duire l\u2019impact des ransomwares \u00e0 l\u2019\u00e9chelle mondiale et \u00e0 prot\u00e9ger les communaut\u00e9s des dommages caus\u00e9s par cette menace grandissante&nbsp;\u00bb,&nbsp;<\/em>commente&nbsp;<strong>Craig Jones, Director Cybercrime, INTERPOL.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00ab&nbsp;L\u2019\u00e9cosyst\u00e8me des ransomwares est complexe car il y a beaucoup d&rsquo;int\u00e9r\u00eats en jeu. C\u2019est un march\u00e9 fluide avec beaucoup d\u2019acteurs, certains tr\u00e8s opportunistes, d\u2019autres tr\u00e8s professionnels et sophistiqu\u00e9s. Ils ne choisissent pas de cible en particulier et s\u2019attaquent \u00e0 toute organisation &#8211; une grande entreprise grande, une toute petite activit\u00e9 ind\u00e9pendante, peu importe, du moment qu\u2019ils parviennent \u00e0 l\u2019infiltrer. Et vu le succ\u00e8s de leurs activit\u00e9s, les cybercriminels ne vont pas dispara\u00eetre du jour au lendemain&nbsp;\u00bb,&nbsp;<\/em>commente&nbsp;<strong>Dmitry Galov, chercheur en cybers\u00e9curit\u00e9 au sein de la Global Research and Analysis Team (GReAT) de Kaspersky<\/strong>.&nbsp;<em>\u00ab&nbsp;La bonne nouvelle, c\u2019est que des mesures de s\u00e9curit\u00e9 relativement simples peuvent d\u00e9courager les attaquants. Des pratiques de base telles que la mise \u00e0 jour r\u00e9guli\u00e8re des logiciels et les sauvegardes cibl\u00e9es ont une v\u00e9ritable utilit\u00e9. Et les entreprises peuvent aller beaucoup plus loin pour se prot\u00e9ger.&nbsp;\u00bb<\/em><em><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00ab&nbsp;Pour mettre en place des mesures efficaces contre l\u2019\u00e9cosyst\u00e8me des ransomwares, il est indispensable de bien comprendre ses tenants et ses aboutissants. Gr\u00e2ce \u00e0 ce rapport, nous esp\u00e9rons faire lumi\u00e8re sur la fa\u00e7on dont les attaques de ransomwares sont v\u00e9ritablement coordonn\u00e9es, pour que les entreprises puissent adopter des mesures de protection ad\u00e9quates&nbsp;\u00bb,&nbsp;<\/em>ajoute<em>&nbsp;<\/em><strong>Ivan Kwiatkowski, chercheur en cybers\u00e9curit\u00e9 senior au sein du GReAT de Kaspersky<\/strong>.<em><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour en savoir plus sur l\u2019\u00e9cosyst\u00e8me des ransomwares et acc\u00e9der \u00e0 l\u2019int\u00e9gralit\u00e9 du rapport, cliquer&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/securelist.com\/ransomware-world-in-2021\/102169\/\">ici<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d8&nbsp;&nbsp;S\u2019inscrire au webinaire gratuit intitul\u00e9 \u00ab&nbsp;Darknet and cybergangs : a deep dive into the ransomware ecosystem&nbsp;\u00bb, qui aura lieu le 12 mai \u00e0 16h00&nbsp;:&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/kas.pr\/vbj1\">https:\/\/kas.pr\/vbj1<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En ce 12&nbsp;mai, \u00e0 l\u2019occasion de la&nbsp;<strong>Journ\u00e9e anti-ransomware<\/strong>, Kaspersky incite les entreprises \u00e0 suivre les meilleures pratiques ci-apr\u00e8s pour se prot\u00e9ger des ransomwares&nbsp;:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Constamment mettre \u00e0 jour les logiciels sur l\u2019ensemble des appareils que vous utilisez, pour emp\u00eacher les attaquants d\u2019infiltrer votre r\u00e9seau en exploitant ses vuln\u00e9rabilit\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Concentrer votre strat\u00e9gie de d\u00e9fense sur la d\u00e9tection des mouvements lat\u00e9raux et sur l\u2019exfiltration de donn\u00e9es vers Internet. Surveiller tout particuli\u00e8rement le trafic sortant pour d\u00e9tecter les connexions des cybercriminels. Cr\u00e9er des sauvegardes hors ligne auxquels les intrus ne peuvent pas avoir acc\u00e8s. S\u2019assurer de pouvoir rapidement y acc\u00e9der en cas d\u2019urgence.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Activer la protection anti-ransomwares pour tous les terminaux.&nbsp;Kaspersky met \u00e0 disposition des entreprises un&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/anti-ransomware-tool\">module anti-ransomware gratuit<\/a>&nbsp;compatible avec les solutions de s\u00e9curit\u00e9 d\u00e9j\u00e0 install\u00e9es, qui emp\u00eache les exploits informatiques et qui prot\u00e8ge les ordinateurs et les serveurs face aux ransomwares et autres types de malwares.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Installer des solutions anti-APT et EDR, qui offrent des capacit\u00e9s avanc\u00e9es de d\u00e9tection et de d\u00e9couverte des menaces, d\u2019investigation et de traitement des incidents. Permettre \u00e0 votre \u00e9quipe SOC d\u2019acc\u00e9der aux toutes derni\u00e8res donn\u00e9es en mati\u00e8re de menaces et lui dispenser des formations r\u00e9guli\u00e8res pour la mise \u00e0 niveau des comp\u00e9tences. Toutes ces mesures sont int\u00e9gr\u00e9es dans l\u2019\u00e9cosyst\u00e8me&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/www.kaspersky.com\/enterprise-security\">Kaspersky Expert Security<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>A propos de Kaspersky<\/strong><strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Kaspersky est une soci\u00e9t\u00e9 internationale de cybers\u00e9curit\u00e9 et de protection de la vie priv\u00e9e num\u00e9rique fond\u00e9e en 1997. L\u2019expertise de Kaspersky en mati\u00e8re de \u00ab Threat Intelligence \u00bb et s\u00e9curit\u00e9 informatique vient constamment enrichir la cr\u00e9ation de solutions et de services de s\u00e9curit\u00e9 pour prot\u00e9ger les entreprises, les infrastructures critiques, les autorit\u00e9s publiques et les particuliers \u00e0 travers le monde. Le large portefeuille de solutions de s\u00e9curit\u00e9 de Kaspersky comprend la protection avanc\u00e9e des terminaux ainsi que des solutions et services de s\u00e9curit\u00e9 d\u00e9di\u00e9s afin de lutter contre les menaces digitales sophistiqu\u00e9es et en constante \u00e9volution. Les technologies de Kaspersky aident plus de 400 millions d\u2019utilisateurs et 240 000 entreprises \u00e0 prot\u00e9ger ce qui compte le plus pour eux. Pour en savoir plus :\u00a0<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"http:\/\/www.kaspersky.fr\/\">www.kaspersky.fr<\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Avec Communiqu\u00e9<\/strong><\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Le sujet des ransomwares se retrouve sur toutes les l\u00e8vres d\u00e8s lors que l&rsquo;on \u00e9voque les menaces cyber auxquelles pourraient \u00eatre confront\u00e9es les entreprises en 2021.&nbsp;Plus ambitieux que jamais, les attaquants vont jusqu\u2019\u00e0 cr\u00e9er leur propre marque, tandis que les annonces d\u2019entreprises victimes de ransomwares continuent de faire r\u00e9guli\u00e8rement la une. Mais en se mettant [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":29496,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","jnews-multi-image_gallery":[],"jnews_single_post":{"subtitle":"","format":"standard","video":"","gallery":"","source_name":"","source_url":"","via_name":"","via_url":"","override":[{"single_blog_custom":"","sidebar":"","second_sidebar":"","share_position":"","share_float_style":"","post_date_format":"","post_date_format_custom":"","post_reading_time_wpm":"","zoom_button_out_step":"1","zoom_button_in_step":"1","number_popup_post":"1"}],"image_override":[{"single_post_thumbnail_size":"","single_post_gallery_size":""}],"trending_post_position":"","trending_post_label":"","sponsored_post_label":"","sponsored_post_name":"","sponsored_post_url":"","sponsored_post_logo":"","sponsored_post_desc":""},"jnews_primary_category":{"id":""},"jnews_override_bookmark_settings":[],"jnews_review":[],"enable_review":"","type":"","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_post_split":[],"footnotes":""},"categories":[12],"tags":[],"class_list":["post-29704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tech"],"_links":{"self":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts\/29704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=29704"}],"version-history":[{"count":1,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts\/29704\/revisions"}],"predecessor-version":[{"id":29705,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts\/29704\/revisions\/29705"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/media\/29496"}],"wp:attachment":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=29704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=29704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=29704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}