{"id":210112,"date":"2022-12-30T12:43:00","date_gmt":"2022-12-30T09:43:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=210112"},"modified":"2022-12-30T13:01:24","modified_gmt":"2022-12-30T10:01:24","slug":"lun-des-virus-ransomware-les-plus-prolifiques-peut-maintenant-etre-deverrouille-facilement","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/lun-des-virus-ransomware-les-plus-prolifiques-peut-maintenant-etre-deverrouille-facilement\/","title":{"rendered":"L&rsquo;un des virus Ransomware les plus prolifiques peut maintenant \u00eatre d\u00e9verrouill\u00e9 facilement"},"content":{"rendered":"<p><a href=\"https:\/\/www.shutterstock.com\/image-photo\/new-york-usa-26-april-2021-1968890518\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Studio postmoderne\/Shutterstock.com<\/a><\/p>\n<p>Kaseya, une soci\u00e9t\u00e9 de logiciels de gestion informatique, affirme avoir obtenu la cl\u00e9 de d\u00e9chiffrement universelle REvil via un &quot; <a href=\"https:\/\/www.theguardian.com\/technology\/2021\/jul\/22\/ransomware-attack-kaseya-key-hacking\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">tiers de confiance<\/a> &quot;. Cela devrait aider Kaseya \u00e0 r\u00e9cup\u00e9rer les donn\u00e9es d&rsquo;une <a href=\"https:\/\/geek.mediadoma.com\/fr\/kaseya-ransomware-a-touche-1-500-entreprises-et-a-demande-70-millions-de-dollars\/\" title=\"attaque de ransomware REvil du 4 juillet\">attaque de ransomware REvil du 4 juillet<\/a> qui a touch\u00e9 plus de 1 500 entreprises.<\/p>\n<p>REvil est l&rsquo;un des nombreux groupes de ran\u00e7ongiciels op\u00e9rant en Europe de l&rsquo;Est. Il a men\u00e9 une attaque de ran\u00e7ongiciel sur la cha\u00eene d&rsquo;approvisionnement contre Kaseya en exploitant une vuln\u00e9rabilit\u00e9 dans le produit VSA de l&rsquo;entreprise, une plate-forme que Kaseya utilise pour distribuer des logiciels \u00e0 ses clients. Kaseya affirme qu&rsquo;il \u00e9tait \u00e0 quelques jours de corriger cette vuln\u00e9rabilit\u00e9 lorsque le piratage s&rsquo;est produit.<\/p>\n<p>Au final, le ransomware de REvil a touch\u00e9 60 clients de Kaseya et plus de 1 500 r\u00e9seaux en aval. Le groupe de ran\u00e7ongiciels a exig\u00e9 70 millions de dollars en \u00e9change d&rsquo;un outil de d\u00e9cryptage universel, bien que jusqu&rsquo;\u00e0 pr\u00e9sent, Kaseya ait \u00e9vit\u00e9 un tel accord.<\/p>\n<p>Alors, comment Kaseya a-t-il obtenu la cl\u00e9 de d\u00e9chiffrement universelle REvil\u00a0? Il est possible, bien que peu probable, que la soci\u00e9t\u00e9 informatique ait vers\u00e9 plus de 70 millions de dollars au groupe REvil. Une explication plus plausible est que REvil ou un tiers, peut-\u00eatre la Maison Blanche ou le Kremlin, a remis la cl\u00e9 \u00e0 Kaseya gratuitement.<\/p>\n<p>Bien s\u00fbr, ce ne sont que des sp\u00e9culations. Mais plusieurs sites Web sombres de REvil ont <a href=\"https:\/\/www.cnbc.com\/2021\/07\/13\/multiple-revil-ransomware-sites-are-down-on-the-darkweb-.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">disparu la semaine derni\u00e8re<\/a> \u00e0 la suite d&rsquo;un appel t\u00e9l\u00e9phonique entre le pr\u00e9sident Biden et Vladimir Poutine. Lors d&rsquo;une <a href=\"https:\/\/www.cnbc.com\/2021\/07\/09\/ransomware-biden-presses-putin-to-disrupt-cybercriminals-in-russia.html\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">conf\u00e9rence de presse<\/a> le vendredi 9 juillet, le pr\u00e9sident a affirm\u00e9 qu&rsquo;il \u00abavait dit tr\u00e8s clairement \u00e0 [Poutine] que les \u00c9tats-Unis s&rsquo;attendent, lorsqu&rsquo;une op\u00e9ration de ran\u00e7ongiciel vient de leur sol m\u00eame si elle n&rsquo;est pas, pas, parrain\u00e9e par l&rsquo;\u00c9tat, que nous attendons d&rsquo;eux qu&rsquo;ils agissent.<\/p>\n<p>Le pr\u00e9sident a \u00e9galement confirm\u00e9 qu&rsquo;il y aurait des cons\u00e9quences pour les attaques futures et que les \u00c9tats-Unis ont raison de cibler les serveurs qui h\u00e9bergent des op\u00e9rations de ransomware.<\/p>\n<p>Quelle que soit la fa\u00e7on dont Kaseya a mis la main sur le d\u00e9crypteur REvil, la soci\u00e9t\u00e9 de logiciels peut d\u00e9sormais d\u00e9verrouiller les donn\u00e9es que les entreprises ont perdues lors de l&rsquo;attaque de ransomware du 4 juillet (et d&rsquo;autres attaques REvil). Esp\u00e9rons que cette perc\u00e9e r\u00e9duira le nombre d&rsquo;attaques de ransomwares qui se produiront \u00e0 l&rsquo;avenir.<\/p>\n<p>Source: <a href=\"https:\/\/www.theguardian.com\/technology\/2021\/jul\/22\/ransomware-attack-kaseya-key-hacking\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Guardian<\/a> via <a href=\"https:\/\/www.zdnet.com\/article\/kaseya-says-it-has-now-got-the-revil-ransomware-decryption-key-and-it-works\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ZDNet<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaseya, une soci\u00e9t\u00e9 de logiciels de gestion informatique, affirme avoir obtenu la cl\u00e9 de d\u00e9chiffrement universelle REvil par l&rsquo;interm\u00e9diaire d&rsquo;un \u00ab\u00a0tiers de confiance\u00a0\u00bb. Cela devrait aider Kaseya \u00e0 r\u00e9cup\u00e9rer les donn\u00e9es d&rsquo;une attaque de ran\u00e7ongiciel REvil du 4 juillet qui a touch\u00e9 plus de 1 500 entreprises.<\/p>\n","protected":false},"author":1,"featured_media":156617,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[734,619,734,723,723,649,753,753,679],"tags":[],"class_list":{"0":"post-210112","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","6":"hentry","7":"category-divers","8":"category-applications","10":"category-nouvelles","12":"category-passe-temps","13":"category-securite","15":"category-viable-2"},"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/210112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=210112"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/210112\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/156617"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=210112"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=210112"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=210112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}