{"id":201569,"date":"2022-09-20T15:05:00","date_gmt":"2022-09-20T12:05:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=201569"},"modified":"2022-09-20T15:10:36","modified_gmt":"2022-09-20T12:10:36","slug":"les-decrypteurs-de-ransomware-group-sont-si-lents-que-cela-nen-vaut-presque-pas-la-peine","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/les-decrypteurs-de-ransomware-group-sont-si-lents-que-cela-nen-vaut-presque-pas-la-peine\/","title":{"rendered":"Les d\u00e9crypteurs de Ransomware Group sont si lents que cela n&rsquo;en vaut presque pas la peine"},"content":{"rendered":"<p>iStock<\/p>\n<p>Les attaques de ransomwares ne sont <a href=\"https:\/\/geek.mediadoma.com\/fr\/ransomeware-group-cible-apple-dans-une-tentative-dextorsion-de-50-millions-de-dollars\/\" title=\"pas nouvelles\">pas nouvelles<\/a>, mais deux hits r\u00e9cents ont re\u00e7u beaucoup d&rsquo;attention, et dans les deux cas, le d\u00e9crypteur \u00e9tait trop lent pour faire quoi que ce soit de bon. Essentiellement, les victimes ont souvent recours \u00e0 des sauvegardes ou trouvent une <a href=\"https:\/\/geek.mediadoma.com\/fr\/linstallation-dun-clavier-russe-vous-sauvera-t-elle-du-ransomware\/\" title=\"solution diff\u00e9rente\">solution diff\u00e9rente<\/a>, m\u00eame apr\u00e8s avoir pay\u00e9 une ran\u00e7on pour la cl\u00e9 de d\u00e9chiffrement.<\/p>\n<p>Un nouveau <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rapport<\/a> de BleepingComputer d\u00e9taille toute la situation. Expliquant que le piratage tr\u00e8s m\u00e9diatis\u00e9 de Colonial Pipeline a entra\u00een\u00e9 le paiement d&rsquo;une ran\u00e7on de 4,4 millions de dollars pour un d\u00e9crypteur. Malheureusement, le d\u00e9crypteur Darkside \u00e9tait si lent que la soci\u00e9t\u00e9 a tout restaur\u00e9 \u00e0 partir de sauvegardes au lieu d&rsquo;utiliser la cl\u00e9, m\u00eame si elle a pay\u00e9.<\/p>\n<p>Dans une autre situation, HSE, le syst\u00e8me de sant\u00e9 irlandais, a \u00e9t\u00e9 touch\u00e9 par une attaque Conti mais a refus\u00e9 de payer une ran\u00e7on. Le groupe de ran\u00e7ongiciels Conti a finalement publi\u00e9 la <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.bbc.com%2Fnews%2Fworld-europe-57197688\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">cl\u00e9 de d\u00e9cryptage gratuitement<\/a>, probablement apr\u00e8s avoir r\u00e9alis\u00e9 qu&rsquo;il avait frapp\u00e9 une agence gouvernementale. Semblable \u00e0 la situation coloniale, cette cl\u00e9 \u00e9tait trop lente. Au final, HSE a travaill\u00e9 avec une soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 n\u00e9o-z\u00e9landaise nomm\u00e9e Emsisoft, dont le d\u00e9crypteur est deux fois plus rapide.<\/p>\n<p>Maintenant, nous ne disons pas que ces entreprises devraient ou ne devraient pas payer. C&rsquo;est une chose difficile \u00e0 discuter quand il s&rsquo;agit d&rsquo;un h\u00f4pital ou, tu sais, d&rsquo;un pipeline aussi gros que celui de Colonial dont d\u00e9pend tout le pays. Cela dit, il semble que m\u00eame lorsqu&rsquo;ils paient, l&rsquo;outil de r\u00e9cup\u00e9ration des pirates en vaut \u00e0 peine la peine.<\/p>\n<p>Lors des tests de BleepingComputer, l&rsquo;utilisation d&rsquo;un outil de d\u00e9cryptage personnalis\u00e9 comme celui d&rsquo;Emsisoft a aid\u00e9 \u00e0 restaurer un syst\u00e8me pirat\u00e9 jusqu&rsquo;\u00e0 41 % plus rapidement que l&rsquo;outil fourni par n&rsquo;importe quel groupe de ran\u00e7ongiciels sp\u00e9cifique. Cela peut sembler peu, mais lorsque vous d\u00e9chiffrez des milliers d&rsquo;appareils et des t\u00e9raoctets de donn\u00e9es, cela peut acc\u00e9l\u00e9rer le processus en jours, voire en semaines.<\/p>\n<p>Lorsqu&rsquo;il s&rsquo;agit de restaurer quelque chose comme le pipeline colonial ou un syst\u00e8me de sant\u00e9, le temps c&rsquo;est de l&rsquo;argent, ou plus important encore, le temps peut sauver des vies.<\/p>\n<p>Emsisoft facture \u00e9galement ses services de restauration, mais au moins cela ne permet pas ou n&rsquo;incite pas les groupes de ran\u00e7ongiciels \u00e0 continuer \u00e0 le faire.<\/p>\n<p>via <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/ransomware-gangs-slow-decryptors-prompt-victims-to-seek-alternatives\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les attaques de ransomware ne sont pas nouvelles, mais deux hits r\u00e9cents ont re\u00e7u beaucoup d&rsquo;attention, et dans les deux cas, le d\u00e9crypteur \u00e9tait trop lent pour faire quoi que ce soit de bon. Essentiellement, les victimes ont souvent recours \u00e0 des sauvegardes ou trouvent une solution diff\u00e9rente, m\u00eame apr\u00e8s avoir pay\u00e9 une ran\u00e7on pour la cl\u00e9 de d\u00e9cryptage.<\/p>\n","protected":false},"author":1,"featured_media":167685,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[619,639,734,723,649],"tags":[],"class_list":["post-201569","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-applications","category-des-ordinateurs","category-divers","category-nouvelles","category-passe-temps"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/201569","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=201569"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/201569\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/167685"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=201569"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=201569"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=201569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}