Les gangs de ransomware ciblent les organisations pendant les vacances et les week-ends

Les gangs de rançongiciels pourraient profiter des jours fériés et des week-ends à venir pour frapper les organisations américaines, ont averti le FBI et la CISA.

S’appuyant sur les récentes attaques par ransomware de Colonial Pipeline, JBS et Kaseya, qui ont eu lieu respectivement avant ou pendant le week-end de la fête des mères, le week-end du Memorial Day et le week-end du 4 juillet, les agences notent que les organisations doivent être conscientes de ces nouvelles tactiques et se préparer à les contrer.

“Ce délai supplémentaire donne aux attaquants la possibilité d’exfiltrer davantage de données sensibles ou de verrouiller plus d’ordinateurs avec un ransomware qu’ils n’auraient pu le faire autrement. En outre, le fait de programmer les attaques pendant les longs week-ends de vacances pour maximiser les dommages peut également être attrayant pour les États-nations adverses qui cherchent à causer le plus de dommages à l’économie et aux infrastructures des États-Unis. Les organisations doivent adopter une véritable culture de la sécurité qui intègre le calendrier des attaques dans leur modèle de menace afin de s’assurer qu’elles ne sont pas prises au dépourvu par le manque de personnel pendant les vacances.”

Comme l’ont souligné les agences, les attaquants de ransomware font de plus en plus souvent plus que simplement crypter les actifs informatiques des organisations : ils cryptent ou suppriment également les sauvegardes du système, et menacent de nommer publiquement les victimes touchées et de divulguer les données sensibles ou exclusives qu’ils ont exfiltrées avant le cryptage.

Les gangs de ransomware ne font pas de discrimination : ils s’en prennent aux grandes organisations lucratives, mais aussi aux PME. Le FBI et la CISA encouragent les organisations “à examiner leur position actuelle en matière de cybersécurité et à mettre en œuvre les meilleures pratiques et mesures d’atténuation recommandées pour gérer le risque posé par toutes les cybermenaces, y compris les ransomwares.”

Enfin, la CISA propose des services gratuits d’évaluation de la cybersécurité pour les différents niveaux de gouvernement, ainsi que pour les organisations d’infrastructures critiques des secteurs public et privé.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.