Une fausse mise à jour Windows cible les victimes du ransomware Kaseya

Alors que les entreprises victimes du ransomware lancé contre la société américaine Kaseya peinent à se remettre, des pirates ont décidé de les cibler avec une nouvelle campagne d'emails malveillants. Les hackers prétendent proposer un correctif pour la vulnérabilité présente dans le logiciel de Kaseya. En réalité, ces mails contiennent un autre logiciel malveillant.

kaseya malware suite
Crédits : Pixabay

Décidément, le sort a décidé de s'acharner. Comme vous le savez peut-être, des pirates ont mené l'une des plus importantes cyberattaques de l'histoire contre Kaseya, une entreprise américaine spécialisé dans le développement de logiciels de gestion de réseaux. Grâce à une faille qu'ils ont exploité dans l'un des logiciels les plus utilisés de Kaseya, les pirates ont été en mesure de diffuser un ransomware sur un très grand nombre de machines.

Au final, l'opération a touché des milliers d'entreprises (clientes de Kaseya) à travers le monde, à l'image des magasins suédois de grande distribution Coop qui ont dû fermer leurs portes après la cyberattaque. Le système de caisses était bloqué par le fameux ransomware déployé par le groupe de hackers russes REvil. Et tandis que les pirates attendent toujours qu'on leur verse les 70 millions de dollars en Bitcoin qu'ils ont réclamé, les autorités américaines poursuivent leur enquête.

À lire également : Un ransomware paralyse le pétrole américain, l’état d’urgence est déclenché

Les victimes du ransomware de Kaseya ciblées par une autre attaque

Et de leur côté, les entreprise touchées essaient tant bien que mal de retrouver possession de leur système informatique, dont l'accès est désormais bloqué est par le ransomware. Mais visiblement, cela ne suffisait pas aux yeux d'un autre groupe de pirates, qui vient de lancer une nouvelle campagne d'e-mails malveillants contre les victimes du ransomware. 

Découverte par les chercheurs en sécurité informatique de Malwarebytes, cette nouvelle campagne prétend proposer un correctif pour la faille présente dans le logiciel de Kaseya, via une mise à jour Windows. En réalité, ces mails embarquent une pièce jointe contenant Cobalt Strike, une plateforme qui offre aux pirates un point d'entrée dans un système pour répandre des charges virales.

Les gars, veuillez installer la mise à jour de Microsoft pour vous protéger contre les ransomwares dès que possible. Cette mise à jour corrige une vulnérabilité contre Kaseya”, peut-on lire dans l'email malveillant. Pour l'heure, l'identité du groupe de pirates responsables de cette campagne n'est pas connue. Pour rappel, les États-Unis ont durci leur politique concernant les ransomwares. Les autorités américaines considèrent ces cyberattaques comme du terrorisme, et leurs auteurs peuvent donc écoper de sanctions similaires (perpétuité ou peine de mort selon l'État).

Source : TechRadar


Réagissez à cet article !

Demandez nos derniers articles !

Amazon lance Prime Video Ultra : il faudra payer plus cher pour supprimer la pub et avoir la 4K

Un abonnement à Amazon Prime Video Ultra va devenir obligatoire pour débloquer la qualité 4K et supprimer la publicité. L’offre Prime Video incluse par défaut dans Amazon Prime va encore…

Shark PowerDetect Clean & Empty : le puissant aspirateur balai est à prix sacrifié avec 2 offres cumulables !

Les aspirateurs sans fil réellement puissants sont rares et généralement hors de prix. Mais grâce aux promotions, certains modèles deviennent plus accessibles. C’est le cas du Shark PowerDetect Clean &…

Windows 11 : comment protéger son PC des mises à jour ratées de Microsoft ? Voici 3 techniques à connaître absolument

Chaque mois, Windows 11 reçoit des mises à jour essentielles pour corriger des failles de sécurité, améliorer sa stabilité ou introduire de nouvelles fonctionnalités. Seulement, ces patchs s’accompagnent aussi régulièrement…

Test Samsung Galaxy S26 Ultra : l’écran anti-espion est-il suffisant pour dépenser autant ?

Face à l’iPhone 17 Pro Max et au Xiaomi 17 Ultra, le Galaxy S26 Ultra est la nouvelle arme de Samsung sur le segment ultra haut de gamme. Profitant d’une…

Galaxy S26 et S26 Ultra : Samsung démarre fort avec une pluie de réductions

Les nouveaux Galaxy S26, S26+ et S26 Ultra sont enfin disponibles sur le marché. Après une période de précommande riche en offres, Samsung rempile avec une nouvelle salve de promotions….

Gmail peut désormais organiser vos réunions de groupe tout seul grâce à l’IA Gemini

Organiser une réunion avec plusieurs personnes peut vite devenir compliqué. Les échanges d’e-mails pour trouver un créneau prennent souvent du temps. Google veut désormais simplifier cette étape grâce à l’IA…

Voici pourquoi la NASA ne peut pas encore chiffrer les risques de la mission Artemis 2

La NASA prépare la mission Artemis 2, qui doit envoyer quatre astronautes autour de la Lune. Comme toute mission habitée, ce vol comporte des risques importants. Pourtant, l’agence spatiale explique…

Cette option à plus de 5 000 euros sur la SU7 Ultra ne servait à rien, Xiaomi va la corriger

Xiaomi fait face à une polémique autour de sa berline électrique SU7 Ultra. Un capot en fibre de carbone facturé plus de 5 000 euros promettait d’améliorer le refroidissement. Problème,…

Galaxy Z Flip 8 : même batterie, meilleure autonomie ?

Le Galaxy Z Flip 8 devrait être équipé d’une batterie dont la capacité est égale à celle du Z Flip 7. Mais on peut tout de même espérer une hausse…

Google Pixel : votre smartphone fait le plein de nouveautés avec la dernière mise à jour, voici les principales

Google a commencé à déployer sa mise à jour mensuelle dédiée à l’écosystème Pixel : le Pixel Drop. Et cette édition de mars 2026 est particulièrement riche en nouveautés : renforcement de…