RansomWeb

L'actualité & News Informatique!
Donc pas de demande d'aide dans cette partie.
Malekal_morte
Messages : 110964
Inscription : 10 sept. 2005 13:57

RansomWeb

par Malekal_morte »

Un article interressant sur un cas de RansomWeb : https://www.htbridge.com/blog/ransomweb ... hreat.html

Vous connaissez tous les ransomwares chiffreurs de fichiers qui font parler d'eux depuis quelques temps.
Dans le cas évoqué, ici l'attaque se situe sur une application WEB où les pirates ont modifié le comportement de l'application. Les pirates ont fait en sorte que les données inscrites dans la base soient chiffrées, afin de ne pas éveiller les soupçons, l'application a été modifiée pour être capable de lire ces données.
La clef de chiffrement se trouve sur un serveur distant.

Pendant plusieurs mois, l'application va écrire dans la base les données chiffrées sans que les administrateurs ne s'en rendent compte, les backups vont bien entendu prendre ces données chiffrées.

Du jour au lendemain, les pirates vont retirer la capacité à l'application de lire les données chiffrées simplement en retirant la clef distante.
De ce fait, les données deviennent illisible.

Il n'y a plus qu'à demander de payer une rançon pour récupérer l'accès aux données.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Revenir à « Actualité & News Informatique »