{"id":35616,"date":"2021-12-14T12:37:40","date_gmt":"2021-12-14T12:37:40","guid":{"rendered":"https:\/\/www.africanchallenges.com\/?p=35616"},"modified":"2021-12-14T12:43:43","modified_gmt":"2021-12-14T12:43:43","slug":"les-ransomwares-impliques-dans-pres-de-la-moitie-des-incidents-de-securite-traites-par-lequipe-de-kaspersky","status":"publish","type":"post","link":"https:\/\/www.africanchallenges.com\/?p=35616","title":{"rendered":"Les ransomwares impliqu\u00e9s dans pr\u00e8s de la moiti\u00e9 des incidents de s\u00e9curit\u00e9 trait\u00e9s par l&rsquo;\u00e9quipe de Kaspersky"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><strong>Les entreprises font appel \u00e0 l&rsquo;\u00e9quipe GERT (Global Emergency Response Team) de Kaspersky en cas de violation de la s\u00e9curit\u00e9, afin de limiter les d\u00e9g\u00e2ts et d&#8217;emp\u00eacher la propagation d&rsquo;une attaque. Ces r\u00e9ponses aux incidents (RI) concernent les structures de taille moyenne et les grandes organisations. De janvier \u00e0 novembre 2021, presque un incident de s\u00e9curit\u00e9 sur deux trait\u00e9 par cette \u00e9quipe \u00e9tait li\u00e9 \u00e0 un ransomware (pr\u00e8s de 50&nbsp;% de toutes les demandes de RI), soit une hausse d&rsquo;environ 12&nbsp;points par rapport \u00e0 2020.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Si dans la plupart des pays du monde, l\u2019ann\u00e9e 2021 a \u00e9galement \u00e9t\u00e9 t\u00e9moin d\u2019une explosion du nombre d\u2019attaques par ransomware cibl\u00e9es, le Maroc et l\u2019Alg\u00e9rie ne suivent pas cette tendance et ont quant \u00e0 eux \u00e9t\u00e9 plus touch\u00e9s en 2020 qu\u2019en 2021.&nbsp;<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>En Tunisie par contre, on enregistre une explosion du nombre d\u2019attaques cibl\u00e9es sur les 11 premiers mois de 2021 (+1500%)<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En mati\u00e8re de cybers\u00e9curit\u00e9, les ransomwares ont fait les gros titres de cette ann\u00e9e en paralysant des ol\u00e9oducs et des services de sant\u00e9 publics. Les groupes cybercriminels qui les exploitent ont affin\u00e9 leurs m\u00e9thodes, se concentrant sur un nombre r\u00e9duit d&rsquo;attaques contre des organisations de grande envergure, et tout un \u00e9cosyst\u00e8me souterrain est apparu pour les soutenir.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les 11 premiers mois de 2021, 46,7&nbsp;% des demandes de RI trait\u00e9es par l&rsquo;\u00e9quipe GERT de Kaspersky \u00e9taient associ\u00e9es aux ransomwares, contre 37,9&nbsp;% pour toute l&rsquo;ann\u00e9e 2020 et 34&nbsp;% en 2019.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les administrations publiques et le secteur industriel, particuli\u00e8rement vis\u00e9s par les attaques, totalisent pr\u00e8s de 50&nbsp;% des demandes de RI li\u00e9es aux ransomwares en 2021. Les institutions informatiques et financi\u00e8res figuraient \u00e9galement parmi les victimes les plus fr\u00e9quentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, \u00e9tant donn\u00e9 que les op\u00e9rateurs de ransomwares s&rsquo;en prennent maintenant \u00e0 des cibles de plus grande envergure, dont ils exigent des ran\u00e7ons plus importantes, ils doivent faire face \u00e0 une pression accrue de la part des responsables politiques et des forces de l&rsquo;ordre, de sorte que l&rsquo;efficacit\u00e9 de leurs attaques est devenue un crit\u00e8re d\u00e9terminant. Par cons\u00e9quent, les experts Kaspersky ont identifi\u00e9 deux grandes tendances qui s&rsquo;accentueront en 2022. Tout d&rsquo;abord, les cyberpirates sont susceptibles de cr\u00e9er des versions Linux de leurs ransomwares afin de maximiser leur surface d&rsquo;attaque, comme l&rsquo;ont d\u00e9j\u00e0 montr\u00e9 les agissements de groupes tels que RansomExx et DarkSide. Ensuite, les op\u00e9rateurs de ransomwares vont commencer \u00e0 se concentrer davantage sur le \u00ab&nbsp;chantage financier&nbsp;\u00bb. Cela&nbsp;<strong>consiste \u00e0 menacer de divulguer des informations cruciales sur des entreprises lors d&rsquo;\u00e9v\u00e9nements financiers critiques<\/strong>&nbsp;(par exemple, juste avant une fusion, une acquisition ou une introduction en bourse) et, ainsi, de faire chuter la valeur de leurs actions. Dans cette situation de vuln\u00e9rabilit\u00e9, les entreprises vis\u00e9es accepteront plus facilement de payer une ran\u00e7on.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00ab&nbsp;Nous avons commenc\u00e9 \u00e0 parler de ransomware&nbsp;2.0 en 2020, et l&rsquo;ann\u00e9e 2021 d\u00e9montre que cette nouvelle g\u00e9n\u00e9ration d&rsquo;attaques est en plein essor. Les op\u00e9rateurs de ransomwares ne se contentent pas de chiffrer les donn\u00e9es. Ils les volent \u00e0 des cibles strat\u00e9giques \u00e0 grande \u00e9chelle et menacent de les divulguer si les victimes ne paient pas. Et le ransomware&nbsp;2.0 va poursuivre son expansion dans l&rsquo;ann\u00e9e \u00e0 venir&nbsp;\u00bb,&nbsp;<\/em>souligne&nbsp;<strong>Vladimir Kuskov, Head of Threat Exploration, Kaspersky<\/strong>.<em><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>\u00ab&nbsp;Parall\u00e8lement \u00e0 cela et maintenant que les ransomwares font la une des m\u00e9dias, les services de police travaillent d&rsquo;arrache-pied pour d\u00e9manteler les gangs les plus actifs. C&rsquo;est ce qui s&rsquo;est pass\u00e9 avec DarkSide et REvil cette ann\u00e9e. Le cycle de vie de ces groupes de cybercriminels se r\u00e9duit, ce qui signifie qu&rsquo;ils vont \u00eatre oblig\u00e9s d&rsquo;affiner leurs tactiques en 2022 pour rester rentables, surtout si certains gouvernements rendent le paiement de ran\u00e7ons ill\u00e9gal, ce qui est en cours de discussion&nbsp;\u00bb,&nbsp;<\/em>ajoute&nbsp;<strong>Fedor Sinitsyn, Security Expert chez Kaspersky<\/strong><em>.<\/em><em><\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour en savoir plus, sur l\u2019article \u00ab&nbsp;Story of the Year : Ransomware in the Headlines&nbsp;\u00bb de Kaspersky, rendez-vous sur&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/securelist.com\/the-story-of-the-year-ransomware-in-the-headlines\/105138\/\">Securelist<\/a>. Cet article fait partie du Kaspersky Security Bulletin, une s\u00e9rie annuelle de pronostics et de rapports d&rsquo;analyse sur les changements cl\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous pourrez \u00e9galement en apprendre davantage sur le cycle de vie des principaux gangs exploitant des ransomwares via cette&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"https:\/\/www.youtube.com\/watch?v=R0NXKBETT78\">vid\u00e9o<\/a>.<\/p>\n\n\n<p>Pour prot\u00e9ger votre entreprise des ransomwares, suivez ces recommandations des experts Kaspersky&nbsp;:<\/p>\n<ul>\n<li>Ne laissez pas des solutions de bureau \u00e0 distance telles que le RDP en libre acc\u00e8s sur les r\u00e9seaux pPour prot\u00e9ger votre entreprise des ransomwares, suivez ces recommandations des experts Kaspersky :&nbsp;<\/li>\n<\/ul>\n<p><!-- \/wp:post-content --><\/p>\n<p><!-- wp:heading {\"level\":4} --><\/p>\n<p>&nbsp;Ne laissez pas des solutions de bureau \u00e0 distance telles que le RDP en libre acc\u00e8s sur les r\u00e9seaux publics, sauf en cas de n\u00e9cessit\u00e9 absolue, et utilisez syst\u00e9matiquement des mots de passe robustes.<br>\u00b7 Installez rapidement les correctifs disponibles pour les solutions VPN commerciales qui fournissent un acc\u00e8s aux employ\u00e9s en t\u00e9l\u00e9travail et font office de passerelles au sein de votre r\u00e9seau.<br>\u00b7 Mettez constamment \u00e0 jour les logiciels sur l\u2019ensemble des appareils que vous utilisez afin d&rsquo;\u00e9viter qu&rsquo;un ransomware exploite leurs vuln\u00e9rabilit\u00e9s.<br>\u00b7 Concentrez votre strat\u00e9gie de d\u00e9fense sur la d\u00e9tection des mouvements lat\u00e9raux et sur l\u2019exfiltration de donn\u00e9es vers Internet. Surveillez tout particuli\u00e8rement le trafic sortant pour d\u00e9tecter les connexions des cybercriminels. Sauvegardez vos donn\u00e9es r\u00e9guli\u00e8rement. Assurez-vous de pouvoir rapidement y acc\u00e9der en cas d\u2019urgence. Consultez les toutes derni\u00e8res donn\u00e9es en mati\u00e8re de menaces pour rester inform\u00e9 des outils, tactiques et proc\u00e9dures utilis\u00e9s par les hackers.<br>\u00b7 Utilisez des solutions telles que Kaspersky Endpoint Detection and Response et Kaspersky Managed Detection and Response pour anticiper et bloquer les attaques avant que les pirates n\u2019arrivent \u00e0 leurs fins.<br>\u00b7 Pour prot\u00e9ger l\u2019environnement de l\u2019entreprise, formez vos collaborateurs, notamment gr\u00e2ce \u00e0 des programmes de cours comme Kaspersky Automated Security Awareness Platform. Un cours gratuit sur la fa\u00e7on de se prot\u00e9ger contre les ransomwares est disponible ici.<br>\u00b7 Utilisez une solution de protection des terminaux \u00e9prouv\u00e9e, comme Endpoint Security for Business de Kaspersky, qui offre des fonctionnalit\u00e9s telles que la pr\u00e9vention des exploits, la d\u00e9tection des comportements anormaux et un moteur de correction pour neutraliser les tentatives malveillantes, ainsi qu\u2019un m\u00e9canisme d\u2019auto-d\u00e9fense qui emp\u00eache les cybercriminels de la d\u00e9sinstaller.<\/p>\n<p><!-- wp:paragraph --><\/p>\n<p><strong>\u00c0<\/strong><strong>&nbsp;propos de Kaspersky<\/strong><\/p>\n<p><!-- \/wp:paragraph --><\/p>\n<p><!-- wp:paragraph --><\/p>\n<p>Kaspersky est une soci\u00e9t\u00e9 internationale de cybers\u00e9curit\u00e9 et de protection de la vie priv\u00e9e num\u00e9rique fond\u00e9e en 1997. L\u2019expertise de Kaspersky en mati\u00e8re de \u00ab Threat Intelligence \u00bb et s\u00e9curit\u00e9 informatique vient constamment enrichir la cr\u00e9ation de solutions et de services de s\u00e9curit\u00e9 pour prot\u00e9ger les entreprises, les infrastructures critiques, les autorit\u00e9s publiques et les particuliers \u00e0 travers le monde. Le large portefeuille de solutions de s\u00e9curit\u00e9 de Kaspersky comprend la protection avanc\u00e9e des terminaux ainsi que des solutions et services de s\u00e9curit\u00e9 d\u00e9di\u00e9s afin de lutter contre les menaces digitales sophistiqu\u00e9es et en constante \u00e9volution. Les technologies de Kaspersky aident plus de 400 millions d\u2019utilisateurs et 240 000 entreprises \u00e0 prot\u00e9ger ce qui compte le plus pour eux. Pour en savoir plus :&nbsp;<a rel=\"noreferrer noopener\" target=\"_blank\" href=\"http:\/\/www.kaspersky.fr\/\">www.kaspersky.fr<\/a>.<\/p>\n<p><!-- \/wp:paragraph --><\/p>\n<p><!-- wp:paragraph --><\/p>\n<p><strong>Avec Communiqu\u00e9<\/strong><\/p>\n<p><!-- \/wp:paragraph --><\/p>","protected":false},"excerpt":{"rendered":"<p>Les entreprises font appel \u00e0 l&rsquo;\u00e9quipe GERT (Global Emergency Response Team) de Kaspersky en cas de violation de la s\u00e9curit\u00e9, afin de limiter les d\u00e9g\u00e2ts et d&#8217;emp\u00eacher la propagation d&rsquo;une attaque. Ces r\u00e9ponses aux incidents (RI) concernent les structures de taille moyenne et les grandes organisations. De janvier \u00e0 novembre 2021, presque un incident de [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":29496,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","jnews-multi-image_gallery":[],"jnews_single_post":{"subtitle":"","format":"standard","video":"","gallery":"","source_name":"","source_url":"","via_name":"","via_url":"","override":[{"single_blog_custom":"","sidebar":"","second_sidebar":"","share_position":"","share_float_style":"","post_date_format":"","post_date_format_custom":"","post_reading_time_wpm":"","zoom_button_out_step":"1","zoom_button_in_step":"1","number_popup_post":"1"}],"image_override":[{"single_post_thumbnail_size":"","single_post_gallery_size":""}],"trending_post_position":"","trending_post_label":"","sponsored_post_label":"","sponsored_post_name":"","sponsored_post_url":"","sponsored_post_logo":"","sponsored_post_desc":""},"jnews_primary_category":{"id":""},"jnews_override_bookmark_settings":[],"jnews_review":[],"enable_review":"","type":"","name":"","summary":"","brand":"","sku":"","good":[],"bad":[],"score_override":"","override_value":"","rating":[],"price":[],"jnews_post_split":[],"footnotes":""},"categories":[12],"tags":[],"class_list":["post-35616","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tech"],"_links":{"self":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts\/35616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=35616"}],"version-history":[{"count":3,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts\/35616\/revisions"}],"predecessor-version":[{"id":35619,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/posts\/35616\/revisions\/35619"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=\/wp\/v2\/media\/29496"}],"wp:attachment":[{"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=35616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=35616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.africanchallenges.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=35616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}