" Cette cyberattaque est beaucoup plus élaborée que la précédente " — NotPetya

Felicite Anouilh
Juin 29, 2017

L'une des raisons pour laquelle cette nouvelle forme de Petya s'avère si efficace est due à l'amélioration des capacités de ver, ce qui lui permet de se propager sur les réseaux infectés, ce qui signifie qu'une seule machine non patchée sur un réseau entier doit être infectée afin que l'ensemble tombe en panne. C'est à dire qu'il crypte les données du disque dur et demande une rançon contre la clé de décryptage. Le système de surveillance des radiations de la centrale nucléaire ukrainienne de Tchernobyl a été infecté, obligeant ainsi à revenir à des mesures manuelles de la radioactivité.

NotPetya est particulièrement agressif en s'attaquant au Master Boot Record et en chiffrant la Master File Table des partitions sur les disques des ordinateurs. Nul de peut vraiment calculer l'impact réel et l'ampleur des dégâts pour le moment mais le secrétaire d'État chargé de Numérique Mounir Mahjoubi a tout de même qualifiée ces attaques de "sans précédent". Il est également précisé que toute tentative de mise à l'arrêt du système infecté aboutira à une perte irréversible des données et fichiers qui y sont hébergés. Celle-ci, qui touche Windows, a été volée à la NSA. L'intervention d'un jeune expert en sécurité informatique avait pu rapidement entraver la propagation du logiciel malveillant baptisé WannaCry ("j'ai envie de pleurer"). Seulement, d'autres analyses détaillées démontrent que cette version de Petya cache aussi une fonction qui vise à effacer purement et simplement les données.

Edouard Philippe: "Nous héritons d'un dérapage de 8 milliards, c'est inacceptable"
Le gouvernement précédent s'était engagé sur un déficit à 2,8%, qui dans les conditions actuelles ne sera pas respecté. Nous héritons d'un dérapage de 8 milliards d'euros .

Nous recommandons vivement aux utilisateurs de Windows, particuliers et professionnels, de mettre à jour leurs systèmes avec les correctifs disponibles dès que possible, et de veiller à ce que leur logiciel antivirus soit également à jour. Et il semblerait que même depuis l'épisode WannaCry, de nombreuses grandes entreprises n'aient pas mis à jour leur système.

Il y a quelques mois, nous avons constaté que le ransomware Petya avait été corrigé et regroupé dans une souche de malware différente appelée PetrWrap.

Le PSG est entré en contact avec ce grand attaquant — OFFICIEL
Les marchés des transferts deviennent de plus en plus compliqués avec des agents qui veulent gagner plus d'argent chaque année. L'attaquant du Borussia Dortmund figure en très bonne position sur les tablettes du FC Barcelone et désormais du PSG .

Faire une simple mise à jour pourrait suffire à vous protéger des cyber attaquesUN LOGICIEL PLUS FORT QUE WANNACRY? "Nous pensons que le ransomware était en fait un leurre pour contrôler le récit médiatique, surtout après les incidents de WannaCry (la cyberattaque mondiale de mai 2017, ndlr), pour attirer l'attention sur un groupe de pirates mystérieux plutôt qu'un groupe provenant d'un État souverain", indique le spécialiste. D'autre part, il pourrait bien s'agir d'un test préalable à l'exécution d'attaques futures ciblant de nouvelles vulnérabilités identifiées. Du déjà-vu avec Petya de 2016, sauf que ce dernier rendait l'opération réversible, ce qui n'est pas le cas avec NotPetya. Le parquet de Paris a ouvert une enquête. Les fichiers de types Word, PowerPoint, Excel, PDF, ZIP, RAR sont les plus touchés du fait que celui-ci se fait passer pour des candidatures au sein des Dropbox des entreprises, et comporte un fichier exécutable, qui une fois ouvert, prend l'accès à distance des machines afin de les chiffrer.

Mercato - Un espoir français se rapproche du Real Madrid
Pour le recruter, Florentino Pérez a dû payer un peu plus que le prix de la clause libératoire (24 millions d'euros). Si ce n'est pas encore officiel, Theo Hernandez va signer au Real Madrid , cela ne fait plus aucun doute.

Autres rapports virageauto.com

Discuter de cet article

SUIVRE NOTRE JOURNAL