Exposition Internet : exemples célèbres d’exploitation par des groupes de ransomwares

Il existe de nombreux exemples de vulnérabilités exploitées par des ransomwares en rapport avec des boitiers VPN et des services Web présentant des vulnérabilités gravissimes.

  1. Pulse Secure VPN : En avril 2021, les chercheurs ont découvert que les ransomwares utilisaient une vulnérabilité dans les boitiers VPN Pulse Secure pour accéder aux réseaux d’entreprise. La vulnérabilité permettait aux attaquants de contourner les mesures de sécurité mises en place et d’accéder aux systèmes compromis.
  2. Fortinet VPN : En juillet 2021, les chercheurs ont découvert que les ransomwares utilisaient une vulnérabilité dans les boitiers VPN Fortinet pour accéder aux réseaux d’entreprise. La vulnérabilité permettait aux attaquants d’exécuter du code malveillant avec des privilèges élevés et d’accéder aux systèmes compromis.
  3. Microsoft Exchange Server : En mars 2021, les ransomwares ont utilisé une vulnérabilité dans Microsoft Exchange Server pour accéder aux systèmes compromis. La vulnérabilité permettait aux attaquants de prendre le contrôle des serveurs Exchange et d’accéder aux données de messagerie des utilisateurs.
  4. Attaques contre le service Web JBoss : En 2017, les ransomwares ont exploité une vulnérabilité dans le serveur d’applications JBoss pour accéder aux systèmes compromis. La vulnérabilité permettait aux attaquants d’exécuter du code malveillant avec des privilèges élevés et de prendre le contrôle des serveurs compromis.
  5. Attaques contre le service Web Apache Struts : En 2017, les ransomwares ont exploité une vulnérabilité dans le framework d’application Apache Struts pour accéder aux systèmes compromis. La vulnérabilité permettait aux attaquants d’exécuter du code malveillant avec des privilèges élevés et de prendre le contrôle des serveurs compromis.

En somme, il est important de surveiller les vulnérabilités connues dans les boitiers VPN et les services Web, ainsi que de suivre les meilleures pratiques en matière de sécurité telles que la mise à jour régulière des logiciels et du système d’exploitation, la configuration correcte des paramètres de sécurité et la surveillance des activités suspectes sur les réseaux et les systèmes informatiques. C’est à cette fin que notre équipe a développé le « stress-tests non intrusif aux ransomwares« .

Références

vulnérabilités :

  1. Pulse Secure VPN :
  1. Fortinet VPN :
  1. Microsoft Exchange Server :
  1. Attaques contre le service Web JBoss :
  1. Attaques contre le service Web Apache Struts :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.