Le ransomware Cuba s’en prend aux serveurs Exchange
Le ransomware Cuba exploite des vulnérabilités connues au sein de Microsoft Exchange pour chiffrer les machines une fois l’infrastructure compromise.
Lire cet articleLe ransomware Cuba exploite des vulnérabilités connues au sein de Microsoft Exchange pour chiffrer les machines une fois l’infrastructure compromise.
Lire cet articleAvast a publié un outil de déchiffrement pour le ransomware TargetCompany, afin que les victimes puissent récupérer leurs données : une bonne nouvelle !
Lire cet articleSi vous avez un QNAP, vous devez le mettre à jour vers la dernière version dès que possible ! QNAP affirme avoir déjà corrigé la faille exploitée par DeadBolt.
Lire cet articleL’épisode n°350 du podcast NoLimitSecu paru en janvier 2022 porte sur la gestion de crise suite à une infection du système d’information par un rançongiciel.
Lire cet articleLe FSB a procédé à l’arrestation de 14 membres du groupe de hackers REvil, à l’origine de nombreuses cyberattaques notamment avec un ransomware du même nom.
Lire cet articleQlocker est de retour ! Une seconde campagne d’attaques, à l’échelle mondiale, est en cours afin de compromettre puis chiffrer le contenu des NAS QNAP !
Lire cet articleLe ransomware Conti est très actif et il compte bien profiter de l’apparition de la faille de sécurité Log4Shell pour compromettre les serveurs VMware vCenter.
Lire cet articleLe premier cas public de la vulnérabilité Log4Shell de Log4j utilisée pour télécharger et installer un ransomware a été découvert par des chercheurs.
Lire cet articleLe groupe LDLC, derrière le site ldlc.com, est victime d’une attaque informatique et plus particulièrement du groupe de pirates Ragnar Locker.
Lire cet articleDepuis la semaine dernière, une nouvelle vague d’attaques touche les sites WordPress et elle aurait fait au moins 300 victimes jusqu’ici. Lorsque le site WordPress est hacké, une page s’affiche avec une demande de rançon de 0,1 bitcoin pour déchiffrer le contenu du site. Que se passe-t-il exactement ? L’entreprise Sucuri a fait la découverte de cette nouvelle attaque à destination des sites WordPress, à la suite d’une sollicitation de la part d’un Webmaster victime de cette attaque. Concrètement, certains webmasters ont eu la mauvaise surprise de découvrir une nouvelle page d’accueil sur leur site. En effet, le message « Site encrypted » s’affiche, accompagné par un compte à rebours de quelques jours et une adresse pour envoyer 0,1 Bitcoin afin de restaurer le site WordPress. Si l’on convertit cette somme en euros, cela correspond à un peu plus de 5 200 euros, ce qui n’est pas rien. La bonne nouvelle, c’est que les équipes de chez Sucuri ont constaté que le
Lire cet articleREvil : Une récompense pouvant atteindre 10M de dollars attend les personnes qui aideront les autorités à localiser ou identifier un ou plusieurs membres.
Lire cet articlePour se propager et faire de nouvelles victimes, le ransomware Babuk exploite les ProxyShell des serveurs de messagerie Microsoft Exchange.
Lire cet articleEn plus de Windows, le ransomware Hive est désormais capable de chiffrer des machines sous Linux et FreeBSD, mais cette nouvelle variante n’est pas au point.
Lire cet articleL’éditeur Avast a publié des outils de déchiffrement pour récupérer gratuitement ses données chiffrées par les ransomware LockFile, Atom Silo ou Babuk.
Lire cet articleRansomware : des chercheurs en sécurité ont créés une liste des vulnérabilités les plus exploitées par les pirates pour pénétrer le réseau d’une entreprise.
Lire cet article