techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Actualités»La menace du ransomware Royal vise le système de santé américain
    Actualités

    La menace du ransomware Royal vise le système de santé américain

    Le ministère américain de la santé et des services sociaux (HHS) a mis en garde contre les attaques continues de ransomware Royal visant les entités de soins de santé du pays.
    Christian EmmanuelPar Christian Emmanueldécembre 12, 20223 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp
    La-menace-du-ransomware-Royal-vise-le-système-de-santé-américain

     » Alors que la plupart des opérateurs de ransomware connus ont exécuté des Ransomware-as-a-Service, Royal semble être un groupe privé sans aucune affiliation tout en maintenant la motivation financière comme objectif « , a déclaré le Centre de coordination de la cybersécurité du secteur de la santé (HC3) de l’agence  [PDF].

    « Le groupe prétend effectivement voler des données pour des attaques de double extorsion, où il exfiltrera également des données sensibles. »

    Le ransomware Royal, selon Fortinet FortiGuard Labs, serait actif depuis au moins le début de l’année 2022. Le malware est un exécutable Windows 64 bits écrit en C++ et est lancé via la ligne de commande, ce qui indique qu’il implique un opérateur humain pour déclencher l’infection après avoir obtenu l’accès à un environnement ciblé.

    Outre la suppression des copies d’ombre des volumes sur le système, Royal utilise la bibliothèque cryptographique OpenSSL pour chiffrer les fichiers selon la norme AES et les ajouter à l’extension « .royal ».

    Le mois dernier, Microsoft a révélé qu’un groupe qu’il suit sous le nom de DEV-0569 a été observé en train de déployer la famille de ransomware par le biais de diverses méthodes.

    Il s’agit notamment de liens malveillants transmis aux victimes par le biais de publicités malveillantes, de fausses pages de forum, de commentaires de blog ou d’e-mails de phishing menant à des fichiers d’installation malveillants pour des applications légitimes telles que Microsoft Teams ou Zoom.

    Les fichiers sont connus pour abriter un téléchargeur de logiciels malveillants appelé BATLOADER, qui est ensuite utilisé pour transmettre une grande variété de charges utiles telles que Gozi, Vidar et BumbleBee, en plus d’abuser d’outils de gestion à distance authentiques comme Syncro pour déployer Cobalt Strike en vue d’un déploiement ultérieur de ransomware.

    Bien qu’elle ne soit apparue que cette année, la bande de ransomware comprendrait des acteurs expérimentés issus d’autres opérations, ce qui témoigne de la nature toujours changeante du paysage des menaces.

    « À l’origine, l’opération de ransomware utilisait l’encrypteur de BlackCat, mais a finalement commencé à utiliser Zeon, qui a généré une note de ransomware qui a été identifiée comme étant similaire à celle de Conti », a déclaré le HHS. « Cette note a ensuite été modifiée pour devenir Royal en septembre 2022 ».

    L’agence a également noté que les attaques de ransomware Royal sur les soins de santé se sont principalement concentrées sur les organisations aux États-Unis, avec des demandes de paiement allant de 250 000 à 2 millions de dollars.

     

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentTikTok fait face à de nouvelles contestations juridiques concernant la collecte de données et son incapacité à protéger les jeunes utilisateurs
    Article suivant Les attaquants ciblent les plateformes Windows et Android avec différentes familles de logiciels malveillants
    Christian Emmanuel
    • Site web

    Christian Emmanuel est le fondateur et responsable de la direction éditoriale, de la stratégie et de la croissance de Techdur. Il couvre la technologie depuis plus de 11 ans, en se concentrant sur les tests et la couverture des produits. Chris est spécialisé dans la couverture de tout ce qui concerne les mobiles, les ordinateurs portables, les jeux vidéo, le hardware et les voitures électriques, ayant testé des centaines de smartphones et autres gadgets. Il intervient lors d'événements clés de l'industrie technologique et est apparu sur CNN et Fox News lorsqu'il travaillait pour Techmagazine aux États-Unis.

    Articles associés

    Piratage

    Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

    janvier 19, 2023
    Piratage

    Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

    janvier 10, 2023
    Piratage

    Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

    janvier 10, 2023
    Ajouter un commentaire

    Laissez une réponse Annuler la réponse

    Articles récents

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Tests récents

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    À propos de Techdur

    Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

    Pour toute question ou suggestion, contactez-nous ici : [email protected]

    Les plus populaires

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Articles récents

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Qui sommes-nous ?
    • Contactez-nous
    • Politique de confidentialité
    • Politique de cookies
    • Partenariat
    • Comment nous testons
    © 2023 Techdur Media tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.