Cybersécurité
LockBit, menace majeure du RaaS en 2022
CERT-FR — Analyse de la menace (CTI) · 14/06/2023
LockBit, apparu en septembre 2019, s’impose comme le rançongiciel le plus répandu dans les incidents signalés à l’ANSSI en 2022. Ce logiciel malveillant fonctionne selon le modèle économique du Ransomware-as-a-Service (RaaS), permettant à des affiliés de l’exploiter contre rémunération.
Les opérateurs du groupe cybercriminel proposent plusieurs variantes de LockBit, adaptées à différents environnements cibles. Leur approche repose sur des tactiques, techniques et procédures (TTP) documentées, incluant des outils spécifiques et l’exploitation de vulnérabilités connues.
Une publication conjointe, intitulée Understanding Ransomware Threat Actors : LockBit, synthétise ces éléments. Elle est produite par l’ANSSI, la CISA, le FBI, le MS-ISAC, l’ACSC, le CCCS, le NCSC-UK, le BSI, le CERT-NZ et le NCSC-NZ.
Source : CERT-FR — Analyse de la menace (CTI)
Source : CERT-FR — Analyse de la menace (CTI) ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.