La dernière attaque de ransomware très médiatisée, appelée Petya, intervient quelques semaines seulement après l'attaque WannaCry qui a paralysé le NHS et touché des ordinateurs dans plus de 150 pays.
Petya a également frappé des entreprises dans le monde entier, les utilisateurs étant bloqués dans leurs systèmes informatiques et invités à payer une rançon en bitcoins, une monnaie en ligne.
Il s'agit de la deuxième attaque mondiale majeure par ransomware au cours des deux derniers mois. Au début du mois de mai, le National Health Service (NHS) britannique a été l'une des nombreuses organisations dans le monde à être infectées par WannaCry, qui utilisait une vulnérabilité découverte dans une fuite de documents relatifs à la NSA publiés au début de l'année par un collectif de pirates connu sous le nom de Shadow Brokers.
L'attaque par ransomware WannaCry a touché plus de 230 000 ordinateurs dans plus de 150 pays. Le géant espagnol de la téléphonie Telefónica et les chemins de fer allemands figurent parmi les autres organisations touchées.
Comment Petya s'infecte-t-il ?
Comme WannaCry, Petya se propage rapidement dans les réseaux qui utilisent Microsoft Windows. Il exige 300 dollars, en bitcoins, lorsqu'il prend le contrôle de l'ordinateur. Il peut infecter les ordinateurs en tirant parti de la vulnérabilité EternalBlue de Microsoft Windows (un correctif a été publié pour cette vulnérabilité, mais tout le monde ne l'aura pas installé) ou par le biais de deux outils d'administration de Windows. Le malware essaiera une option, puis l'autre, si la première voie ne fonctionne pas.
Il semble qu'elle soit née d'une mise à jour logicielle intégrée à un programme de comptabilité utilisé par le gouvernement ukrainien. Cela explique pourquoi la cyberattaque a fait des ravages dans le pays, affectant les banques, l'aéroport de Kiev, le système de métro et même le système de surveillance des radiations à Tchernobyl.
Robert O Brien, PDG de MetaCompliance, a déclaré : "C'est un état d'esprit et une culture qui doivent changer. Cela signifie que le monde des affaires est de plus en plus vulnérable à un moment où les pirates deviennent plus intelligents et plus sophistiqués, en particulier en termes de technologie qu'ils utilisent.Nous devons voir les entreprises comprendre pleinement les risques encourus - pas assez de chefs d'entreprise donnent à la question du Ransomware la considération sérieuse qu'elle mérite."
"S'attaquer aux systèmes vulnérables et sensibiliser les personnes sur le lieu de travail à la cybersécurité sont des mesures essentielles à prendre. Il est également essentiel de sécuriser les données de l'entreprise en les stockant en plusieurs endroits pour minimiser les risques liés aux cybercriminels", a-t-il ajouté.
Contactez-nous dès aujourd'hui pour obtenir plus d'informations sur la manière dont vous pouvez protéger votre entreprise ou votre organisation contre une cyberattaque.