Faire face à une attaque par ransomware

Les attaques par ransomwares se sont désormais généralisées. Il est donc plus que nécessaire de se préparer à gérer ce type de crise. Peaufinez vos connaissances sur le sujet et découvrez les bonnes pratiques à suivre pour ne pas être pris au dépourvu.
Nombre d'articles :
8 article(s)
Type de liste de lecture
Cas pratiques
Niveau :
Intermédiaire

Description d’une attaque par ransomware

Magazine
Marque
MISC
HS n°
Numéro
25
Mois de parution
avril 2022
Spécialité(s)
Résumé

Une attaque par ransomware va provoquer le chiffrement ou/et la divulgation de données de la victime. Il est parfois difficile d’appréhender l’ensemble des étapes et techniques employées, tant la diversité des outils utilisés est importante. Cet article détaille les méthodes les plus pratiquées par les différents acteurs d’une attaque ransomware.

La gestion de crise

Magazine
Marque
MISC
HS n°
Numéro
25
Mois de parution
avril 2022
Spécialité(s)
Résumé

Chaque crise est différente. Un même rançongiciel n’a pas les mêmes impacts selon la victime : système d’information différent, capacité d’exécution différente, impacts métiers différents… « ça dépend » de nombreux paramètres. Nous tâcherons dans cet article de présenter les points communs et génériques aux crises de type rançongiciel, principalement en moyennes et grandes entreprises, même si certains éléments pourront également être repris pour des organisations plus modestes. Pour ce faire, suivons les moments forts d’une cellule de crise et focalisons-nous en particulier sur les sujets d’investigation et de défense.

Au cœur de Conti, cette puissante startup de Ransomware-as-a-Service

Magazine
Marque
MISC
HS n°
Numéro
26
Mois de parution
octobre 2022
Spécialité(s)
Résumé

Cet article revient sur la fuite de données ayant touché le groupe opérant le ransomware Conti. Les conversations fuitées faisant l’objet de cet article mettent en évidence une organisation interne sans précédent pour un groupe cybercriminel, et représentent une source d’information clé pour une meilleure appréhension du groupe.

Sécurisation Active Directory

Magazine
Marque
MISC
HS n°
Numéro
25
Mois de parution
avril 2022
Spécialité(s)
Résumé

Le premier Active Directory a été activé chez Microsoft en 1999. Produit robuste et facile d’emploi, il est déployé dans la quasi-totalité des entreprises. Au cœur de l’IT, sa compromission lors d’attaques de rançongiciel entraîne le chiffrement de la grande majorité des serveurs et des ordinateurs tournant sous Windows. Comment peut-on sécuriser ce composant critique ?

Le renseignement sur la menace appliqué au groupe LockBit. Quels enseignements tirer de sa présence sur les espaces d’échange clandestins ?

Magazine
Marque
MISC
HS n°
Numéro
25
Mois de parution
avril 2022
Spécialité(s)
Résumé

Cet article revient sur l’importance des sources d’information telles que les plateformes d’échange utilisées par des cybercriminels pour la production du renseignement sur la menace.

Ransomwares : la rançon de la gloire

Magazine
Marque
Linux Pratique
Numéro
135
Mois de parution
janvier 2023
Spécialité(s)
Résumé

Issue d’une note du Trésor, l’idée d’autoriser explicitement dans la loi, le paiement des rançons en cas de ransomware, a finalement été totalement avortée dans le projet de loi d’orientation et de programmation du ministère de l’Intérieur. Les députés ont été bien inspirés d’escamoter le texte puisque le paiement des rançons n’a aucun intérêt opérationnel ni légal ni financier.