Ransomware : un nouveau gang de hackers fait des ravages

De nouveaux hackers déploient des attaques par ransomware à l’encontre des entreprises. En l’espace de quelques mois, ils se sont imposés parmi les cybercriminels les plus actifs du milieu…

Un nouveau gang de pirates spécialisés dans les attaques par ransomware est apparu il y a quelques mois, rapportent les experts de NordLocker. Baptisé Royal, ce groupe vise surtout les entreprises basées aux États-Unis. Elles représentent en effet 60 % des opérations orchestrées par les hackers.

Les chercheurs de Kaspersky ont identifié les premières attaques menées par Royal au second semestre de l’année dernière. Lors de la période, les pirates ont extorqué de l’argent à 74 victimes, ce qui faisait déjà de Royal le quatrième gang le plus actif au monde, derrière le groupe russe Blackcat. Avec le gang Clop, ces nouvelles organisations prennent la place laissée par les redoutables REvil, mis à terre par une série de contre-attaques judiciaires, et Conti, qui a implosé à la suite de l’invasion russe en Ukraine, explique Kaspersky dans son rapport consacré aux tendances des ransomwares.

Un gang de plus en plus actif

Les premières opérations de Royal remontent en fait à novembre 2022, précise NordLocker, qui souligne que le rythme des cybercriminels s’est brusquement accéléré en mars 2023 :

« Royal a réussi à lancer 26 attaques en mars 2023 dans le monde entier, ce qui le place parmi les trois gangs de rançongiciels les plus actifs ».

Depuis sa première apparition, le gang s’est attaqué à plus d’une centaine d’entreprises en provenance de 18 pays différents, dont le Canada, les États-Unis et la France. Les secteurs de la finance et de la construction sont les cibles privilégiées des attaquants, mais Royal n’a pas limité ses attaques à des industries bien précises. Plus de quarante secteurs différents, du pétrole, au luxe en passant par le milieu médical, se sont aussi retrouvés dans le viseur des hackers.

« Cette gamme et cette polyvalence de cibles constituent une grave menace pour la cybersécurité mondiale et font du groupe de rançongiciels Royal l’un des groupes cybercriminels les plus dangereux au monde », met en garde Aivaras Vencevicius, chef de produit chez NordLocker.

Plus globalement, les attaques par ransomware ont explosé au cours des premiers mois de cette année. Suite à l’essor des ransomware en tant que service (RaaS), de plus en plus de pirates avec de faibles connaissances techniques ont pu lancer leurs propres attaques sans devoir écrire une seule ligne de code.

Les experts de Kaspersky recommandent aux particuliers et aux entreprises de veiller à ce que tous leurs logiciels soient bien à jour. Cette précaution permet de colmater les éventuelles portes d’entrée qui pourraient être exploitées par les criminels. De son côté, NordLocker détaille une série de mesures d’atténuation, comme « des processus périodiques de sauvegarde et de restauration des données ». Surtout, il ne faut pas céder à la panique et verser la rançon exigée

Source : NordLocker

Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement
Informatique

Windows 10 : la nouvelle version d’Edge sera désormais installée automatiquement

Microsoft veut absolument imposer Edge. Son  navigateur Web va donc venir poser ses valises sur votre PC, sans trop vous demander votre avis, en empruntant...
Lire la suite
Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?
Astuces Informatique

Comment empêcher un programme de s’exécuter automatiquement au démarrage de Windows ?

Démarrez votre ordinateur plus rapidement en désactivant l’exécution automatique des programmes inutiles à l’ouverture de Windows. Lorsque vous installez un nouveau logiciel sur votre ordinateur,...
Lire la suite
Snapchat ne mettra plus en avant le compte de Donald Trump
Divers Réseaux sociaux

Snapchat ne mettra plus en avant le compte de Donald Trump

Après Twitter, c'est au tour de Snapchat de s'en prendre au président des États-Unis. Le réseau social juge les publications de Donald Trump dangereuses. Elles...
Lire la suite
Cette application gratuite pour Android permet de voir dans le noir
Divers Technologie Téléphone mobile

Cette application gratuite pour Android permet de voir dans le noir

Un programmeur Android a développé une application mobile, Night Vision / ToF Viewer, compatible avec certains appareils Android qui permet de voir ce qui se...
Lire la suite
Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes
Réseaux sociaux Téléphone mobile

Facebook dévoile un outil pour supprimer facilement toutes vos publications gênantes

Le réseau social simplifie le processus de suppression des anciennes publications. Un outil dédié vient d’être dévoilé pour vous aider à effacer vos anciens messages...
Lire la suite
Une batterie sodium-ion aussi performante qu’une batterie lithium-ion
Divers Technologie

Une batterie sodium-ion aussi performante qu’une batterie lithium-ion

Alternative prometteuse mais encore problématique à bien des égards, la batterie sodium-ion pourrait enfin commencer à rivaliser avec la batterie au lithium : une équipe...
Lire la suite
Planter Android est… simple comme une image
Divers Téléphone mobile

Planter Android est… simple comme une image

Une photo de coucher de soleil peut provoquer une boucle infinie de plantage sur les mobiles animés par Android lorsqu'on l'utilise en fond d'écran. Un...
Lire la suite
Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD
Sécurité informatique

Des chercheurs découvrent 26 bugs USB dans Linux, Windows, MacOS et FreeBSD

Des universitaires disent avoir découvert 26 nouvelles vulnérabilités dans la pile de clés USB utilisée par les systèmes d'exploitation tels que Linux, macOs, Windows et FreeBSD....
Lire la suite
Cybersécurité : les risques bien réels associés au télétravail
Non classifié(e)

Cybersécurité : les risques bien réels associés au télétravail

« Un des gros problèmes qu'on a présentement, c'est qu'on se retrouve dans une situation où les employés sont en dehors du réseau de l'entreprise », note...
Lire la suite
Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés
Divers Informatique

Windows 10 : la mise à jour de mai est disponible, voici les principales nouveautés

C'est parti. Microsoft vient de commencer à déployer la mise à jour May 2020 update. Voici un petit tour d’horizon des nouveautés apportées par Windows...
Lire la suite
Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle
Divers Technologie

Peut-on faire la morale aux robots avec les avancés de l’intelligence artificielle

Avec le développement de plus en plus avancé de l'intelligence artificielle, une question se pose : quelle éthique inculquer à ces robots qui auront à prendre...
Lire la suite
Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?
Astuces Téléphone mobile

Batterie : faut-il laisser son téléphone intelligent charger toute la nuit ?

On entend souvent dire que laisser son portable branché sur secteur, quand il a atteint 100 % de charge, abîme la batterie. Qu'en est-il vraiment...
Lire la suite
Un nouveau record de débit Internet atteint par des scientifiques australiens
Technologie

Un nouveau record de débit Internet atteint par des scientifiques australiens

Une équipe de recherche australienne a annoncé avoir enregistré un taux de transfert de données par Internet record à 44,2 Tb par seconde. Cette vitesse...
Lire la suite
Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie
Divers Technologie

Facebook : pourquoi Mark Zuckerberg parie sur le télétravail après la pandémie

Le patron du réseau social a annoncé un plan pour faciliter le télétravail sur les cinq à dix ans à venir. Pour les employés de Facebook,...
Lire la suite
Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail
Divers Réseaux sociaux Technologie

Facebook veut devenir « l’entreprise la plus en avance » sur le télétravail

Le fondateur et PDG du groupe américain a insisté, jeudi, sur l’impossibilité d’un retour à des conditions de travail habituelles pour ses 45 000 employés en raison...
Lire la suite
Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui
Divers Téléphone mobile

Contact tracing: l’API d’Apple et Google déployée sur des millions de téléphone dès aujourd’hui

Elle est prête : l’interface de programmation des deux géants américains va être déployée sur les smartphones iOS et Android. Les premières applis devraient rapidement...
Lire la suite
Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu
Divers Technologie

Glass : les lunettes de réalité augmentée d’Apple pourraient être dévoilées bien plus tôt que prévu

Serial leaker inarrêtable, Jon Prosser s’attaque maintenant à un des produits les plus excitants d’Apple, les Glass. Les lunettes de réalité augmentée, dont la rumeur...
Lire la suite
Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés
Divers Sécurité informatique

Des hackers menacent de publier des données compromettantes sur Donald Trump s’ils ne sont pas payés

REvil, le groupe de hackers qui a divulgué des milliers de documents sur Lady Gaga la semaine dernière et d'autres informations liées à Donald Trump...
Lire la suite
TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques
Divers Technologie

TESLA: Ses nouvelles batteries secrètes vont fortement réduire le prix des véhicules électriques

Le constructeur de voitures électriques Tesla prévoit d’introduire une nouvelle batterie à faible coût et à longue durée de vie dans sa berline Model 3...
Lire la suite
LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS
Divers Technologie

LES UNIVERSITÉS HARVARD ET MIT DÉVELOPPENT UN MASQUE QUI DÉTECTE LE CORONAVIRUS

Au cours des six dernières années, des bio-ingénieurs de l’Université Harvard et MIT se sont associés pour développer des capteurs pouvant détecter des virus, tels...
Lire la suite