Publicité en cours de chargement...

Publicité en cours de chargement...

SSI et pêche au gros

16 jan. 2019 - 16:50,
Tribune - Cédric Cartau
Récemment, 01Net a publié un article[1] assez édifiant sur Ryuk, un malware très vilain qui a été taillé pour les « silent attack », comprendre les attaques en mode furtif.  

Le principe est simple : plutôt que d’y aller avec des gros sabots et un marteau pilon, l’attaquant utilise Ryuk pour infiltrer tranquillement une organisation par le biais classique d’un malware enchâssé dans une pièce jointe. Une fois le malware déposé et le contact établi, l’attaquant récolte tranquillement tout un tas d’informations techniques utiles : les @IP des contrôleurs de domaine, du serveur AD, la cartographie réseau, la position des pare-feu et j’en passe. 

Puis vient le moment de l’attaque, en gros l’attaquant met le SI hors service (cryptolocker, usurpation de compte à privilège, destruction des sauvegardes, etc.) et finit par demander un gros chèque pour redonner la main à la DSI de la malheureuse entreprise (parce qu’au final cela se termine toujours par des histoires de sous).

Ce qui fait assez peur, c’est que d’une part le système semble être assez industrialisé et qu’ensuite on a manifestement affaire à des gens qui ont du temps à revendre, ce qui les rend d’autant plus dangereux. Bon évidemment le doigt est encore pointé vers la Russie – tout le monde sait que jamais ô grand jamais les EU n’espionnent ni ne rançonnent -, ce qui en même temps doit faire une belle jambe aux victimes putatives. 

Parmi les rares trucs qui me font cauchemarder, à côté des endives, d’Hannibal Lecter et des cryptolockers, il y a çà.


 

[1] https://www.01net.com/actualites/ryuk-le-ransomware-taille-pour-la-peche-au-gros-recolte-des-millions-d-euros-1611144.html

Avez-vous apprécié ce contenu ?

A lire également.

Illustration Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

Webinaire : réussir son PCRA avec le programme CaRE, les clés partagées par Orange Cyberdefense

16 déc. 2025 - 14:03,

Communiqué

- Orange Cyberdefense

Orange Cyberdefense organise un webinaire, le jeudi 8 janvier 2026 de 13h30 à 14h30, consacré à la phase opérationnelle du Domaine 2 du programme CaRE, dédié à la structuration des projets de continuité et de reprise d’activité (PCA/PRA) des établissements de santé.

Illustration Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

Ho ho ho ! Le Père Noël arrive avec quelques cybercadeaux cette année

15 déc. 2025 - 21:42,

Tribune

-
Cédric Cartau

L’année 2025 aura été celle des arnaques touchant le dernier maillon faible de la chaîne de protection : notre cerveau.

Illustration Adopt AI 2025 : la santé passe à l’échelle, sous le regard du terrain hospitalier

Adopt AI 2025 : la santé passe à l’échelle, sous le regard du terrain hospitalier

01 déc. 2025 - 11:56,

Actualité

- Morgan Bourven, DSIH

L’Adopt AI International Summit 2025 s’est tenu les 25 et 26 novembre dans le cadre prestigieux du Grand Palais. Artefact y a accueilli près de 20 000 participants, 600 intervenants et 250 exposants, avec un moment fort : la venue du président Emmanuel Macron. Pensé comme un lieu où les idées se tra...

Le moment Spoutnik de la cyber

24 nov. 2025 - 22:22,

Tribune

-
Cédric Cartau

En matière d’armement, on dit que ce qui compte vraiment, c’est le nombre et la force. Mais surtout la force.

Lettre d'information.

Ne manquez rien de la e-santé et des systèmes d’informations hospitaliers !

Inscrivez-vous à notre lettre d’information hebdomadaire.