International

Ransomware : se méfier de l’eau qui dort

Les infections des systèmes d’information en France sont à nouveau légion. ClOp qui a reçu un coup d’épée avec l’arrestation de six de ses membres, affiche une nouvelle attaque d’entreprise. La France n’est pas épargnée. Entre Everest et Conti, pour ne citer qu’eux, ce n’est pas moins de dix-huit attaques. Elles sont publiées sur leur site de fuite respectif, ainsi que les opérateurs revendiquent au mois de juin 2021. Mais d’autres offensives sont tout aussi préoccupantes, comme celle du fabricant de stockage et de mémoire informatique, ADATA.

Quand ADATA, l’un des principaux producteurs de stockage de mémoire à Taïwan, a souffert d’une attaque de ransomware fin mai, le choc est là. Les cybercriminels affirment avoir dérobé des données sensibles à hauteur de 1,5 To. La firme taïwanaise fabrique des modules DRAM, des lecteurs flash, des disques durs, des cartes mémoire…

Quand l’attaque touche la mémoire

Le premier à être touché par la cyberattaque est Aqualung Trading. C’est avec assurance que le ransomware Mount Locker affiche 800 Go. Puis, comme indiqué précédemment, Tendriade fait partie d’un « lot » de cinq objectifs. L’agglomération de Saint-Avold sous le coup d’un versement de 80 000 dollars, la mairie de Pont-Saint-Esprit paralysée dès le 3 juin 2021, puis la firme PRB est ciblée à son tour.

fichier, ransomware, liste

L’invasion a été détectée très tôt ce vendredi 4 juin 2021 au matin. « Il y avait un message sur les écrans, et une demande de rançon. Il est hors de question de payer », indique encore le chef d’entreprise, Jean-Jacques Laurent. Ce sponsor historique du Vendée Globe précède « Demarne Frères ». Le groupe LV revendique le vol de plus de 40 Go de données au spécialiste des produits marins. Les Deux-Sèvres (79) subissaient début du mois des attaques. La première concerne les archives départementales, puis la seconde, Deux-Sèvres habitat. « On nous annonce un black-out complet de trois à cinq semaines », notifiait dans la Nouvelle République Fabrice Ouvrard, le directeur.

Les opérateurs derrière le ransomware « Everest » frappent fort en France. Le cabinet Rémy Le Bonnois n’est que le premier. L’imprimerie Lamazière (12 Go), Epsilon hydraulique (44 Go), Always international (4 Go). La revendication porte aussi sur Altech France, Xefi, le groupe Confiance Immobilier, sans afficher à l’heure actuelle, le 26 juin 2021, le poids des renseignements dérobés. Les premières données d’« Assurance et courtage lyonnais » sont divulguées. Des contrats, devis, coordonnées, process… sont ainsi mis au jour pouvant profiter à des personnes peu scrupuleuses. De son côté « Conti-Ryuk » s’est infiltré chez Voltalia, Cerfrance, Traon, Maître Prunille, Iserba, Brangeon, Au Forum du Bâtiment, Dirickx, STAM, FunBreak.

(Crédits : capture d’écran)

Le groupe a indiqué s’être introduit chez Xoriant, un développeur de logiciels d’ingénierie. Tandis que ClOp revendique, malgré l’arrestation de huit membres présumés, celle du bureau KSS Architects aux États-Unis.

Disque dur et barrette de mémoire

L’infection d’une entreprise taïwanaise concerne de nombreuses personnes à travers la planète. ADATA, qui fabrique des modules de mémoire DRAM hautes performances, des cartes mémoire flash NAND et d’autres produits, a été avili par le ransoware « Ragnar Locker ». Les différentes manufactures sont disque dur, stockage externe (HDD, SSD, boîtiers), cartes mémoire, lecteurs, clés USB, des produits de jeu (souris, clavier, casque) et des solutions industrielles.

site, capture, ransomware

Il existe de grandes probabilités pour que tout un chacun ait un de leurs composants dans son domicile. La société a été classée deuxième fabricant de mémoire DRAM et de disques SSD (Solid State Drive) en 2018. « ADATA a été touché par une attaque de ransomware le 23 mai 2021 », a déclaré la société dans un communiqué. L’industriel de mémoire taïwanais a démantelé tous les systèmes concernés après avoir décelé l’agression et a prévenu toutes les autorités internationales compétentes de l’incident pour aider à retrouver les responsables. (Crédits : capture d’écran)


« La société a suspendu avec succès les systèmes affectés dès que l’attaque a été détectée, et tous les efforts nécessaires suivants ont été déployés pour récupérer et mettre à niveau les systèmes de sécurité informatique associés, avant d’ajouter. Nous sommes déterminés à nous consacrer à rendre le système plus sûr que jamais, et oui, ce sera notre pratique sans fin pendant que l’entreprise avance vers sa croissance et ses réalisations futures. » Samedi 19 juin 2021, les acteurs du ransomware ont publié sur le site de fuite les hyperliens de téléchargement d’un nouvel ensemble de documents d’entreprise ADATA, en prévenant les parties intéressées que ces derniers ne devraient par survivre longtemps. Le service de stockage MÉGA a fermé le compte, refusant ainsi l’accès à tous les fichiers partagés publiquement.

Fidel Plume

Équilibriste des mots, j'aime à penser qu'il existe un trésor au pied de chaque arc-en-ciel. Un sourire éclaire la journée de la personne qui le reçoit. Elizabeth Goudge disait : « La gratitude va de pair avec l'humilité comme la santé avec l'équilibre. »

2 thoughts on “Ransomware : se méfier de l’eau qui dort

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *