Actualité

Dernières actualités sur la cybersécurité B2B >>> Agences de relations publiques : ajoutez-nous à votre liste de diffusion - voir contact ! >>> Réservez un PartnerChannel exclusif pour vos actualités !

Après le coup dur de LockBit : qu’en est-il des attaques de ransomwares ?

Dans un rapport actuel, Trend Micro analyse le paysage des ransomwares et donne un aperçu de l'impact de l'interruption des activités de LockBit sur celui-ci. LockBit n'a pas été complètement démantelé, mais son activité a été sévèrement supprimée et de nouveaux développements de codes malveillants ont été découverts et ainsi rendus inutilisables. En collaboration avec la National Crime Agency (NCA) britannique, Trend Micro a pu fournir des analyses détaillées des activités du groupe de ransomwares et perturber définitivement l'ensemble des fonctionnalités du malware. Depuis 2022, LockBit et BlackCat font toujours partie des fournisseurs de Ransomware-as-a-Service (RaaS) avec le plus de découvertes. Globalement, vous pouvez...

lire plus

Sécurité informatique : la base de LockBit 4.0 désamorcée
Actualités de Trend Micro

En collaboration avec la National Crime Agency (NCA) du Royaume-Uni, Trend Micro a analysé la version en développement et inédite du chiffreur LockBit, rendant ainsi l'ensemble de la gamme de produits inutilisable pour les cybercriminels à l'avenir. En tant que groupe criminel, LockBit était connu pour innover et essayer de nouvelles choses. Au cours de ce développement innovant, LockBit a sorti plusieurs versions de son ransomware, de la version v1 (janvier 2020) à LockBit 2.0 (surnommé « Red », à partir de juin 2021) jusqu'à LockBit 3.0 (« Black », à partir de mars 2022). En octobre 2021, l’acteur malveillant Linux a introduit…

lire plus

Un retour de Lockbit est probable
Brèves sur la cybersécurité B2B

Il est fondamental que Lockbit soit à nouveau visible rapidement. Les victimes sont probablement moins disposées à payer tant qu'il y a des rumeurs selon lesquelles le groupe n'est plus opérationnel. « Il est désormais connu que Lockbit, contrairement à ses propres déclarations, ne supprime pas les données volées. Une raison de plus pour tenir bon et ne pas payer en cas de chantage. Ils ont mis en place un nouveau site de fuite de .onion. Le groupe y affirme que les autorités chargées de l'enquête ont utilisé une vulnérabilité PHP pour le retrait. Il s'agit d'une campagne de relations publiques. Lockbit veut relativiser les dégâts du retrait et faire preuve de force...

lire plus

LockBit est vivant
Brèves sur la cybersécurité B2B

Il y a quelques jours, les autorités internationales chargées de l'application des lois ont porté un coup décisif à Lockbit. Cependant, selon un commentaire de Chester Wisniewski, directeur, Global Field CTO chez Sophos, une partie de leur infrastructure est toujours en ligne, ce qui indique probablement que certains membres du groupe cybercriminel Lockbit n'ont pas encore été arrêtés. La possibilité qu’ils rejoignent d’autres groupes ou forment un nouveau groupe ne serait pas une surprise. Sophos X-Ops publie maintenant un rapport sur la vulnérabilité de sécurité récemment connue dans la solution de gestion et de surveillance à distance ScreenConnect. L’analyse détaillée fournit également un…

lire plus

Classification de la rupture de LockBit
Brèves sur la cybersécurité B2B

Les forces de l'ordre européennes et américaines ont réussi à arrêter deux membres du célèbre groupe LockBit. Cette frappe importante contre le groupe de ransomwares représente une avancée significative dans la lutte contre la cybercriminalité organisée. LockBit est l'un des acteurs de menace les plus connus qui, contrairement à beaucoup de ses concurrents, attaque effrontément les hôpitaux et les infrastructures critiques elles-mêmes. Avec l'arrestation de deux personnes et l'enquête en cours contre les développeurs et partenaires du groupe, les forces de l'ordre envoient un message clair aux autres opérateurs de malwares : la cybercriminalité a des conséquences importantes. Les groupes de cybercriminalité sont de plus en plus exposés L'arrestation en cours...

lire plus

FBI, Europol, NCA : le groupe APT LockBit fracassé !

Selon les autorités, Europol, le FBI et la NCA britannique ont démantelé le groupe APT LockBit. Au moins, il contrôle tous les sites de fuite du darknet et distribue probablement déjà des outils de décryptage. Les autorités ont même utilisé le système des sites de fuite pour diffuser des informations et des outils. Cela semble trop beau pour être vrai : un réseau mondial d'autorités telles que le FBI, Eruopol, la NCA et bien d'autres ont réussi à porter un coup important au groupe APT LockBit. Officiellement, le réseau du groupe a été démantelé, les serveurs repris, les codes sources et documents confisqués et...

lire plus

La chaîne de restauration rapide Subway est probablement victime de Lockbit
Brèves sur la cybersécurité B2B

De nombreuses sources indiquent que la société Subway a été victime d'une cyberattaque de LockBit. L'opérateur Subway ne fait actuellement aucune déclaration à ce sujet. Sur la page des fuites de Lockbit, il y a encore un compte à rebours jusqu'au 2 février 2024. Quelles données pourraient être capturées par Subway qui n'ont pas encore été publiées ? Cette question devrait être clarifiée après le 2 février 2024, après l'expiration du compte à rebours sur la page de fuite de LockBit. La chaîne de restauration rapide Subway est répertoriée comme victime de vol de données. Selon d'autres médias, Subway nie...

lire plus

LockBit : Cyberattaque contre des cliniques comme cadeau de Noël
Brèves sur la cybersécurité B2B

À Noël, le système informatique de certaines cliniques de l’Association des hôpitaux catholiques de Westphalie orientale a été attaqué. La cyberattaque est attribuée à LockBit et, selon la direction de la clinique, a paralysé tous les systèmes. Cependant, le traitement des patients est garanti. Selon l'Association des hôpitaux catholiques de Westphalie orientale, le groupe APT LockBit a attaqué les systèmes informatiques de certaines de ses cliniques. Il s'agit notamment des hôpitaux Franziskus Hospital Bielefeld, Sankt Vinzenz Hospital Rheda-Wiedenbrück et Mathilden Hospital Herford. Les différents hôpitaux informent les patients et leurs proches de la situation actuelle. Trois autres hôpitaux de l'association hospitalière ne sont pas touchés par l'attaque car ils…

lire plus

2024 : Les quatre groupes de ransomwares les plus dangereux 
2024 : Les quatre groupes de ransomwares les plus dangereux

Les ransomwares continueront d’être l’une des plus grandes menaces pour les entreprises allemandes en 2024. Le RaaS (Ransomware-as-a-Service) en particulier inspire les auteurs de menaces du monde entier car il leur permet d'utiliser une technologie de pointe sans connaissances techniques approfondies. Voici les quatre familles de ransomwares qui, sur la base des analyses actuelles des menaces, constitueront une menace particulière en 2024. Le monde des ransomwares est en constante évolution. Une étude de Trend Micro montre que de nombreux groupes de ransomware-as-a-service ne ciblent plus uniquement les « grandes cibles ». Ils se concentrent plutôt sur les petites entreprises, moins bien protégées. Cette tendance inquiétante vers des objectifs plus petits et « plus souples » est…

lire plus

LockBit responsable de l'attaque de l'Agence allemande de l'énergie
Brèves sur la cybersécurité B2B

C'est désormais officiel : LockBit a mené l'attaque contre l'Agence allemande de l'énergie - dena en abrégé. Sur la page des fuites du groupe APT, il y a encore un compte à rebours jusqu'au 26 décembre 2023. Après cela, toutes les données volées devraient être en ligne. dena annonce à nouveau l'accessibilité. L'Agence allemande de l'énergie – dena – a signalé une cyberattaque le week-end du 11 au 12 novembre. Les serveurs étaient paralysés et l'accessibilité n'était possible que dans une mesure limitée, selon la page d'accueil. Selon ses propres informations, Dena est désormais à nouveau joignable. Cependant, d'autres mesures de protection informatique sont toujours en cours. Il y a maintenant…

lire plus