{"id":16786,"date":"2021-04-19T12:57:47","date_gmt":"2021-04-19T10:57:47","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=16786"},"modified":"2021-04-19T12:57:47","modified_gmt":"2021-04-19T10:57:47","slug":"darkside-ransomware-industry","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/darkside-ransomware-industry\/16786\/","title":{"rendered":"Cinq signes que les ransomwares deviennent une industrie \u00e0 part enti\u00e8re"},"content":{"rendered":"<p>Non satisfait avec les <a href=\"https:\/\/www.kaspersky.fr\/blog\/ransomware-leverage\/16711\/\" target=\"_blank\" rel=\"noopener\">nouvelles tactiques qui font pression sur les victimes<\/a>, le groupe de cybercriminels Darskide a \u00e9volu\u00e9 avec DarkSide Leaks, un site Web d\u2019apparence professionnelle qui ressemble \u00e0 celui d\u2019un fournisseur de services en ligne et utilise des techniques de marketing traditionnelles. Voici cinq exemples qui illustrent le mieux la transformation de ce groupe criminel clandestin en une entreprise.<\/p>\n<h2>1. Liens avec les m\u00e9dias<\/h2>\n<p>Les entreprises l\u00e9gales fournissent toujours un centre de presse ou un espace m\u00e9diatique. Les cybercriminels de DarkSide ont fait de m\u00eame en publiant des articles \u00e0 propos de fuites de donn\u00e9es qui auront lieu dans le futur et laissant les journalistes poser des questions dans leur centre de presse.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16791 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/19122401\/darkside-ransomware-industry-press.png\" alt=\"Le centre de presse de DarkSide Leaks\" width=\"448\" height=\"262\"><\/p>\n<p>Du moins, c\u2019est ce qu\u2019ils disent. En r\u00e9alit\u00e9, le but de DarkSide est de faire le buzz sur Internet. Un int\u00e9r\u00eat plus pouss\u00e9 de la part des m\u00e9dias peut mener \u00e0 une plus grande peur de DarkSide, ce qui signifie que la prochaine victime aura plus tendance \u00e0 payer qu\u2019\u00e0 causer des probl\u00e8mes.<\/p>\n<h2>2. Partenariats entre entreprises de chiffrement<\/h2>\n<p>Les extorqueurs de DarkSide recherchent des partenaires dans les entreprises qui fournissent des services l\u00e9gitimes de d\u00e9chiffrement de donn\u00e9es. La raison la plus \u00e9vidente est que certaines victimes n\u2019ont pas leur propre d\u00e9partement de s\u00e9curit\u00e9 de l\u2019information et d\u00e9pendent d\u2019experts externes pour d\u00e9chiffrer leurs donn\u00e9es. DarkSide propose les services de tels experts de support technique et des rabais selon la charge de travail.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16790 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/19122312\/darkside-ransomware-industry-partners.png\" alt=\"Annonce de recherche de partenaires\" width=\"624\" height=\"122\"><\/p>\n<p>Le subterfuge devrait sauter aux yeux ici. Les escrocs ne cherchent pas des victimes qui ne savent pas d\u00e9crypter les donn\u00e9es, mais une grande somme d\u2019argent. Les entreprises qui appartiennent \u00e0 l\u2019\u00c9tat peuvent se voir interdire toute n\u00e9gociation avec les extorqueurs, mais elles sont cependant libres de travailler avec les entreprises qui fournissent des services de d\u00e9chiffrement. Dans ce cas, ces derni\u00e8res agissent comme une sorte d\u2019interm\u00e9diaire, pr\u00e9tendant restaurer les donn\u00e9es, mais tout ce qu\u2019elles font c\u2019est payer les escrocs qui empochent l\u2019argent.<\/p>\n<h2>3. Dons caritatifs<\/h2>\n<p>Les extorqueurs font des dons aux associations caritatives et ils le publient sur DarkSide Leaks. Pourquoi s\u2019emb\u00eater\u00a0? Ce serait pour persuader les plus r\u00e9calcitrants \u00e0 payer la ran\u00e7on en affirmant qu\u2019une partie de l\u2019argent sera revers\u00e9e \u00e0 une bonne cause.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16789 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/19122226\/darkside-ransomware-industry-charity.png\" alt=\"\u0152uvre de charit\u00e9\" width=\"624\" height=\"535\"><\/p>\n<p>Ici, nous avons un autre pi\u00e8ge\u00a0: certains pays, dont les \u00c9tats-Unis, interdisent les associations caritatives <a href=\"https:\/\/www.zdnet.com\/article\/ransomware-gang-donates-part-of-ransom-demands-to-charity-organizations\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u2019accepter de l\u2019argent<\/a> obtenu ill\u00e9galement. En d\u2019autres termes, ces paiements ne leur seraient jamais vers\u00e9s.<\/p>\n<h2>4. Analyse commerciale<\/h2>\n<p>\u00c0 l\u2019origine, il n\u2019y avait que les criminels et quelques experts en s\u00e9curit\u00e9 de l\u2019information qui pouvaient voir les donn\u00e9es vol\u00e9es publi\u00e9es par les op\u00e9rateurs de ransomwares sur les forums de hackers. Les cybercriminels ont d\u00e9sormais ajout\u00e9 des donn\u00e9es et des analyses de march\u00e9 et cherchent un moyen de pression parmi les contacts de l\u2019entreprise, ses clients, partenaires et concurrents avant de publier les donn\u00e9es vol\u00e9es. Ils peuvent envoyer des liens vers les fichiers vol\u00e9s directement aux personnes concern\u00e9es. Ici <a href=\"https:\/\/www.kaspersky.com\/blog\/accellion-fta-data-leaks\/38980\/\" target=\"_blank\" rel=\"noopener nofollow\">encore<\/a>, le but principal est d\u2019infliger le plus de d\u00e9g\u00e2ts possible \u00e0 la cible afin de l\u2019inciter \u00e0 payer et pour intimider les futures victimes.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16788 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/19122132\/darkside-ransomware-industry-letter.png\" alt=\"Message envoy\u00e9 aux personnes concern\u00e9es\" width=\"624\" height=\"143\"><\/p>\n<h2>5. Code moral<\/h2>\n<p>DarkSide Leaks poss\u00e8de une d\u00e9claration de principes \u00e9thiques, identique \u00e0 celle que les entreprises publient sur leurs sites Internet. Ici, les cybercriminels font des all\u00e9gations : celles de ne jamais s\u2019en prendre aux entreprises m\u00e9dicales, fun\u00e9rariums, \u00e9tablissements \u00e9ducatifs ou bien aux organisations non gouvernementales ou associations caritatives. En l\u2019occurrence, nous ne voyons pas tr\u00e8s bien quel est le but de cette d\u00e9claration. La victime est-elle cens\u00e9e se dire : \u00ab\u00a0Ces gens-l\u00e0 s\u2019en soucient, alors je vais les payer\u00a0\u00bb ?<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-16787 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2021\/04\/19122023\/darkside-ransomware-industry-principles.png\" alt=\"D\u00e9claration de principes \u00e9thiques\" width=\"624\" height=\"213\"><\/p>\n<p>Un r\u00e9cent <a href=\"https:\/\/www.kaspersky.fr\/blog\/ransomware-leverage\/16711\/\" target=\"_blank\" rel=\"noopener\">incident impliquant des donn\u00e9es vol\u00e9es \u00e0 des \u00e9coles<\/a> prouve le contraire. La cible n\u2019\u00e9tait pas un \u00e9tablissement scolaire \u00e0 proprement parler, mais ce sont bien les donn\u00e9es de l\u2019\u00e9cole que les escrocs ont menac\u00e9 de publier.<\/p>\n<h2>Ce que vous pouvez faire<\/h2>\n<p>Les cybercriminels ont clairement les ressources n\u00e9cessaires pour investir dans l\u2019analyse de march\u00e9, les collaborations de nature professionnelle et les organisations caritatives. Le seul moyen de les vaincre est de couper leur source de revenus, ce qui signifie\u00a0:<\/p>\n<ul>\n<li>Ne pas payer la ran\u00e7on. C\u2019est en effet une d\u00e9cision audacieuse qui peut avoir certaines cons\u00e9quences, mais ne pas payer est la meilleure option. Vous pouvez lire la <a href=\"https:\/\/www.kaspersky.fr\/blog\/to-pay-or-not-to-pay\/16495\/\" target=\"_blank\" rel=\"noopener\">r\u00e9cente publication d\u2019Eug\u00e8ne Kaspersky<\/a> qui vous explique pourquoi vous ne devez jamais c\u00e9der\u00a0;<\/li>\n<li>Installer une <a href=\"https:\/\/www.kaspersky.fr\/small-to-medium-business-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9 fiable<\/a>sur tous les appareils connect\u00e9s afin d\u2019emp\u00eacher toute tentative d\u2019attaque par ransomware avant m\u00eame qu\u2019elle ne commence.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-ransomware\">\n","protected":false},"excerpt":{"rendered":"<p>Avec un site Web qui ressemble \u00e0 celui d\u2019un fournisseur de services en ligne, nous nous demandons quelles sont les nouvelles astuces des cybercriminels de DarkSide Leaks. <\/p>\n","protected":false},"author":2598,"featured_media":16792,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2112,3150],"tags":[1639,353],"class_list":{"0":"post-16786","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"tag-fuites","10":"tag-ransomware"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/darkside-ransomware-industry\/16786\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/darkside-ransomware-industry\/22728\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/darkside-ransomware-industry\/18210\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/darkside-ransomware-industry\/24563\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/darkside-ransomware-industry\/22591\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/darkside-ransomware-industry\/21661\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/darkside-ransomware-industry\/25072\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/darkside-ransomware-industry\/30524\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/darkside-ransomware-industry\/9535\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/darkside-ransomware-industry\/39377\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/darkside-ransomware-industry\/17323\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/darkside-ransomware-industry\/14689\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/darkside-ransomware-industry\/26522\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/darkside-ransomware-industry\/30492\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/darkside-ransomware-industry\/26915\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/darkside-ransomware-industry\/23761\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/darkside-ransomware-industry\/29102\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/darkside-ransomware-industry\/28901\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16786","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=16786"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16786\/revisions"}],"predecessor-version":[{"id":16798,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/16786\/revisions\/16798"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/16792"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=16786"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=16786"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=16786"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}