WannaCry-2 arrive et demain le monde pourrait s'arrêter.
WannaCry-2 arrive et demain le monde pourrait s'arrêter.
À l'approche de la fête de l'indépendance des États-Unis, ainsi que de l'étrange exercice de cybersécurité Cyber Polygone 2021, de nombreux conspirationnistes ont exprimé leur inquiétude quant aux problèmes qui pourraient survenir ce jour-là. Ainsi, msspalert.com rapporte aujourd'hui ce qui suit (selon leur heure) :
Kaseya demande instamment aux MSP (fournisseurs de services gérés) de fermer immédiatement les serveurs VSA locaux dans le cadre d'une cyberattaque potentielle qui pourrait viser le logiciel RMM (surveillance et gestion à distance).
La CISA (Cybersecurity and Infrastructure Security Agency) a émis un avertissement d'attaque, indiquant que l'agence surveille les détails d'une "attaque par ransomware de la chaîne d'approvisionnement sur le VSA de Kaseya et plusieurs fournisseurs de services gérés (MSP) qui utilisent le logiciel VSA".
Apparemment, le groupe de ransomware REvil semble avoir injecté du code dans le VSA dans le cadre d'une attaque de la chaîne d'approvisionnement qui s'étend maintenant aux MSP et aux clients finaux, rapporte Huntress MSSP Alert.
Dans le premier post de Kaseya du 2 juillet 2021. il est dit :
"Nous avons rencontré une attaque potentielle sur le VSA qui était limitée à un petit nombre de clients locaux à partir de 14 heures, heure d'Europe de l'Est, aujourd'hui.
Nous enquêtons très prudemment sur la cause profonde de l'incident, mais nous vous recommandons de désactiver le serveur VSA IMMÉDIATEMENT jusqu'à ce que vous receviez un nouvel avis de notre part.
Il est important de le faire immédiatement, car l'une des premières choses que fait un attaquant est de désactiver l'accès administratif au VSA.
Kaseya est un important fournisseur de logiciels de gestion et d'automatisation de l'informatique pour les MSP. Kaseya VSA est l'une des applications de la société les plus populaires dans le monde entier pour toutes sortes d'entreprises, y compris les banques.
Il y a quelques années, comme nous nous en souvenons tous, WannaCry est apparu de nulle part et a mis la moitié du monde hors service : Les distributeurs automatiques de billets, les guichets, les magasins et autres entreprises ont fermé leurs portes ; à certains endroits, le trafic ferroviaire s'est même arrêté. Nous ne pouvons pas dire avec certitude quelle est l'astuce de Kaseya VSA, puisque nous ne connaissons pas ce paquet, mais les experts disent que si ce logiciel se plante partout, WannaCry ressemblera à une matinée pour enfants.
La panne informatique du système de caisse de Co-op est le résultat d'une attaque d'extorsion mondiale. Tous les magasins Coop du pays ont été priés de fermer samedi. SJ et Apotek Hjärtat sont également concernés.
La dernière attaque par ransomware semble toucher des centaines d'entreprises américaines
Il est encore difficile de dire à quel point la situation est grave, mais nous recommandons à nos lecteurs d'être au moins quelque peu préparés à d'éventuels problèmes, c'est-à-dire de disposer d'un peu d'argent liquide et de ne pas prévoir d'achats importants et d'opérations financières dans les prochains jours : le monde peut s'arrêter à tout moment, alors restez à l'écoute.


Commentaires
Enregistrer un commentaire