Une fausse mise à jour Windows cible les victimes du ransomware Kaseya

Alors que les entreprises victimes du ransomware lancé contre la société américaine Kaseya peinent à se remettre, des pirates ont décidé de les cibler avec une nouvelle campagne d’emails malveillants. Les hackers prétendent proposer un correctif pour la vulnérabilité présente dans le logiciel de Kaseya. En réalité, ces mails contiennent un autre logiciel malveillant.

kaseya malware suite
Crédits : Pixabay

Décidément, le sort a décidé de s’acharner. Comme vous le savez peut-être, des pirates ont mené l’une des plus importantes cyberattaques de l’histoire contre Kaseya, une entreprise américaine spécialisé dans le développement de logiciels de gestion de réseaux. Grâce à une faille qu’ils ont exploité dans l’un des logiciels les plus utilisés de Kaseya, les pirates ont été en mesure de diffuser un ransomware sur un très grand nombre de machines.

Au final, l’opération a touché des milliers d’entreprises (clientes de Kaseya) à travers le monde, à l’image des magasins suédois de grande distribution Coop qui ont dû fermer leurs portes après la cyberattaque. Le système de caisses était bloqué par le fameux ransomware déployé par le groupe de hackers russes REvil. Et tandis que les pirates attendent toujours qu’on leur verse les 70 millions de dollars en Bitcoin qu’ils ont réclamé, les autorités américaines poursuivent leur enquête.

À lire également : Un ransomware paralyse le pétrole américain, l’état d’urgence est déclenché

Les victimes du ransomware de Kaseya ciblées par une autre attaque

Et de leur côté, les entreprise touchées essaient tant bien que mal de retrouver possession de leur système informatique, dont l’accès est désormais bloqué est par le ransomware. Mais visiblement, cela ne suffisait pas aux yeux d’un autre groupe de pirates, qui vient de lancer une nouvelle campagne d’e-mails malveillants contre les victimes du ransomware. 

Découverte par les chercheurs en sécurité informatique de Malwarebytes, cette nouvelle campagne prétend proposer un correctif pour la faille présente dans le logiciel de Kaseya, via une mise à jour Windows. En réalité, ces mails embarquent une pièce jointe contenant Cobalt Strike, une plateforme qui offre aux pirates un point d’entrée dans un système pour répandre des charges virales.

Les gars, veuillez installer la mise à jour de Microsoft pour vous protéger contre les ransomwares dès que possible. Cette mise à jour corrige une vulnérabilité contre Kaseya”, peut-on lire dans l’email malveillant. Pour l’heure, l’identité du groupe de pirates responsables de cette campagne n’est pas connue. Pour rappel, les États-Unis ont durci leur politique concernant les ransomwares. Les autorités américaines considèrent ces cyberattaques comme du terrorisme, et leurs auteurs peuvent donc écoper de sanctions similaires (perpétuité ou peine de mort selon l’État).

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Après le succès du Galaxy Z Fold 8, Samsung pense déjà à un Galaxy Z Fold 9 encore plus large

Samsung pourrait lancer deux modèles de Galaxy Z Fold 9 en 2027 : un proche du Galaxy Z Fold 8 de cette année et un autre au format plus large…

Xiaomi tease le Redmi Note 17 : batterie colossale de 10 000 mAh et recharge 100 W au programme

Xiaomi annonce la date de lancement de ses prochains Redmi Note 17, qui promettent des prouesses d’autonomie et de vitesse de charge. Xiaomi lance sa campagne de communication autour de…

Grâce à une remise de 52 %, le DJI Osmo Pocket 3 passe quasiment sous la barre des 200 €

Grâce aux promotions de rentrée d’AliExpress, le DJI Osmo Pocket 3 revient à 204 €, contre 429 € habituellement. L’opération doit se poursuivre jusqu’au 26 août, mais le stock disponible…

À moins de 2,50 €/mois, Surfshark protège tous vos appareils pour la rentrée

Avant la rentrée, Surfshark propose sa formule One (VPN, antivirus, bloqueur de publicités) à 2,49 euros par mois. Une protection complète à prix cassé, disponible jusqu’au 7 septembre pour équiper…

Pourquoi Microsoft supprime la fonction Copilot dans Excel

Microsoft annonce le retrait de la fonction Copilot dans Excel. Après un an de test et à quelques mois de ce qui devait être son déploiement officiel, l’éditeur préfère jeter…

Vous pensiez que votre Samsung Galaxy S22 ne recevrait pas Android 17 ? LineageOS rebat les cartes

C’est le jeu du suivi logiciel programmé : en achetant un smartphone, vous connaissez d’emblée la date d’expiration de son support logiciel. Mais si vous envisagiez de changer de smartphone parce…

À seulement 364 €, cette TV Xiaomi de 55 pouces embarque une dalle QD-Mini LED

Une TV QD-Mini LED sous les 400 € en 55 pouces, c’est une offre qui mérite que l’on s’y attarde. Proposée normalement à 599 €, la Xiaomi TV S Mini…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle vague de promotions dans le cadre de sa campagne Back to School. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes, montres…

WhatsApp affiche un aperçu des photos partagées sans ouvrir la conversation

WhatsApp va afficher les vignettes des médias dans la liste des discussions de la page d’accueil, permettant d’identifier plus facilement la conversation recherchée pour retrouver une photo ou une vidéo…

One UI 9.5 : Samsung s’inspire d’une fonction phare d’Apple pour renforcer les liens entre appareils Galaxy

Apple est réputé pour son écosystème verrouillé, mais également pour l’interopérabilité entre ses appareils, qui s’avère fluide et intuitive. Il semble que cela inspire Samsung, qui serait en train de…