Cyberattaque : après WannaCry, voici Adylkuzz

Alors que le rançongiciel WannaCry aurait touché 200 000 ordinateurs dans le monde depuis vendredi, l’entreprise californienne de sécurité Proofpoint a indiqué, sur son blogue, avoir découvert une autre cyberattaque en cours.Illustration du concept de sécurité et d'un écran tactile

Le virus Adylkuzz contaminerait des ordinateurs en utilisant la même faille de Windows, d’abord détectée par la NSA, puis exploitée par WannaCry après la fuite de données hébergées par la NSA.

L’attaque serait très discrète, l’objectif des pirates étant d’utiliser les ordinateurs afin de créer de la monnaie virtuelle Monero, une alternative à Bitcoin, et ainsi de s’enrichir. Adylkuzz affecterait tout de même la performance des ordinateurs et se traduirait par une perte d’accès à certaines ressources Windows.

Selon Proofpoint, des centaines de milliers d’ordinateurs et serveurs auraient été victimes de Adylkuzz, qui aurait fait son apparition fin avril ou début mai.

Comme le rapporte IT World Canada, une publication sœur de Direction informatique, le groupe de pirates Shadow Brokers, qui est à l’origine de la fuite des données de la NSA, a indiqué, dans un message publié sur internet, que WannaCry n’est qu’un début. À partir du mois de juin, ils comptent proposer le reste des secrets volés à la NSA sous forme d’abonnement mensuel payant.

D’après Sean Dillon, analyste en sécurité chez RiskSense, les Shadow Brokers affirment détenir près de 75 % du cyber-arsenal américain.

Lire aussi :

Rançongiciel WannaCry : tout ce qu’il faut savoir pour se protéger

Cyberattaque : réaction de Microsoft à WannaCry

Rançongiciel : une cyberattaque mondiale

Articles connexes

Les données d’employés actuels et anciens de la bibliothèque de Toronto volées lors d’une attaque de rançongiciel

Le réseau des bibliothèques publiques de Toronto a reconnu que le gang de rançongiciel qui l'a attaqué le mois dernier a volé des données personnelles identifiables d’employés.

Moneris affirme qu’aucune donnée « critique » n’a été affectée par l’attaque d’un gang de rançongiciel

Le gang de rançongiciel Medusa a identifié la société canadienne Moneris Solutions Corp., un partenariat de deux des plus grandes banques du pays qui fournit un réseau informatique de vente et des terminaux utilisés par les détaillants à travers le pays.

La Bibliothèque publique de Toronto indique que des informations « sensibles » pourraient avoir été copiées

Le système de bibliothèque publique de Toronto dit maintenant que « des informations sensibles » ont peut-être été copiées par le gang rançongiciel qui a frappé l'institution.

L’histoire tragique de deux hébergeurs danois qui ont perdu toutes les données de leurs clients

Des incidents de cybersécurité de toutes sortes sont fréquents, mais l'un des plus extrêmes s'est produit à la mi-août, lorsque deux sociétés d'hébergement infonuagique danoises – CloudNordic et AzeroCloud – ont payé le prix ultime à la suite d'une attaque de rançongiciel : les deux organisations ont cessé d'exister.

Cinq hôpitaux du sud de l’Ontario touchés par une cyberattaque contre un fournisseur de services partagés

Le modèle de services partagés adopté par les gouvernements et les organisations à but non lucratif présente de nombreux avantages, notamment l'efficacité et les économies d'échelle. Cependant, une cyberattaque contre une entreprise qui fournit des services informatiques partagés à cinq hôpitaux du sud de l'Ontario pourrait être un exemple de ce qui se produit lorsqu'un fournisseur rencontre des difficultés.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.