Publicité en cours de chargement...
Cerber : le ransomware qui passe à la vitesse supérieure !
Dans un récent article, Cédric Cartau, RSSI du CHU de Nantes, nous disait qu’un jour viendrait où les cryptovirus, en plus de s’attaquer aux fichiers de type bureautique, photos et autres documents s’en prendraient aux bases de données.
Il avait vu juste, et l’attente n’aura été que de courte durée : avec la dernière version du rançongiciel Cerber, c’est chose faite !
Ce logiciel malveillant se perfectionne dans sa nouvelle mouture. En plus de continuer à chiffrer vos documents, il passe en revue les processus en cours d’exécution sur votre système Windows et s’il trouve un « SGBDR » [1], il commence par arrêter le processus – eh oui ! sinon il lui est impossible de chiffrer les fichiers de base de données occupés par le processus du SGBDR –, puis il s’en donne à cœur joie pour chiffrer vos bases de données !

Un extrait du code malicieux découvert par le chercheur en sécurité BloodDolly.
Tous nos serveurs Windows hébergeant des bases de données SQL Server, Oracle… (et il n’en manque pas dans nos établissements, même si une partie d’entre eux ont opté pour des OS Linux/Unix pour accueillir leurs bases Oracle) peuvent donc potentiellement se retrouver dans la ligne de mire de ce nouveau ransomware.
On constate clairement que les cryptovirus évoluent et commencent à cibler particulièrement l’environnement professionnel avec cette nouvelle fonctionnalité.
Configurer des alertes sur l’arrêt des processus peut éventuellement permettre d’endiguer le phénomène rapidement, à condition de réagir au plus vite.
Un bon antimalware basé sur de l’analyse comportementale et des sauvegardes qui fonctionnent sont une fois de plus de rigueur.
La guerre contre les ransomwares ne fait que commencer !
Pour plus d’informations sur cette nouvelle version de Cerber :
http://www.theregister.co.uk/2016/11/07/cerber_ransomware_menace_up_ante_now_targeting_businesses/
[1] SGBDR : système de gestion de base de données relationnelle.
Avez-vous apprécié ce contenu ?
A lire également.

Les Hôpitaux Confluence structurent leurs données de santé avec E-Confluence
16 jan. 2026 - 11:39,
Actualité
- Rédaction, DSIHLes Hôpitaux Confluence poursuivent leur transformation numérique avec la mise en place de E-Confluence, une plateforme dédiée à l’organisation et à l’exploitation des données de santé produites par leurs établissements. Cet outil marque une nouvelle étape dans la structuration des informations clin...

Le CHRU de Nancy lance DataStan, son Entrepôt de Données de Santé, pour une recherche responsable, sécurisée et transparente
14 jan. 2026 - 14:37,
Actualité
- Rédaction, DSIHLe CHRU de Nancy mettra en service, au cours du premier trimestre 2026, DataSTAN, son Entrepôt de Données de Santé (EDS). Ce projet, initié il y a plus de cinq ans, a pour objectif de faciliter les projets de recherche sur données de santé dans un cadre réglementaire et sécurisé, au bénéfice des pat...
Ouverture de l’appel à projets de la deuxième phase du programme Hop’en 2
12 jan. 2026 - 22:00,
Actualité
- Damien DuboisLe 7 janvier 2026, le ministère chargé de la Santé a annoncé le lancement de la deuxième phase du programme Hop’en. Les candidatures sont ouvertes jusqu’au 13 février prochain.

La société Nexpublica France sanctionnée par la Cnil
06 jan. 2026 - 07:56,
Actualité
- Damien Dubois, DSIHLe 22 décembre 2025, la Cnil a annoncé avoir infligé une amende de 1 700 000 euros à la société Nexpublica France pour manquement à l’obligation d’assurer la sécurité des données personnelles.
