Intrusion de Rhysida via PuTTY trojanisé: exfiltration massive via AzCopy et effacement des journaux

Selon At-Bay, dans un cas observĂ©, un utilisateur a Ă©tĂ© piĂ©gĂ© par un empoisonnement SEO et a tĂ©lĂ©chargĂ© une version trojanisĂ©e de PuTTY.exe, ouvrant la voie Ă  Rhysida pour obtenir l’accĂšs et la persistance au sein du rĂ©seau. L’acteur s’est ensuite dĂ©placĂ© latĂ©ralement via RDP (Remote Desktop Protocol), et a effectuĂ© une dĂ©couverte rĂ©seau en s’appuyant sur l’outil Advanced Port Scanner. La phase d’exfiltration a Ă©tĂ© rĂ©alisĂ©e via des commandes azcopy, transfĂ©rant avec succĂšs plus de 100 000 fichiers vers un stockage Azure contrĂŽlĂ© par l’attaquant đŸ“€. ...

7 septembre 2025 Â· 1 min

Attaques de ransomware ciblant les infrastructures de santé par les groupes Rhysida et Interlock

Selon un rapport de l’Insikt Group publiĂ© le 24 avril 2025, plusieurs acteurs malveillants utilisent un TDS malveillant, dont les groupes de ransomware Rhysida et Interlock. Rhysida, une opĂ©ration sophistiquĂ©e de ransomware en tant que service, est connue pour extorquer des organisations de santĂ© et d’autres infrastructures critiques. En 2023, le groupe a revendiquĂ© une attaque contre Prospect Medical Holdings, entraĂźnant le vol de plus de 500 000 numĂ©ros de sĂ©curitĂ© sociale et perturbant les opĂ©rations de dix-sept hĂŽpitaux et 166 cliniques. Interlock, un autre groupe de ransomware, cible principalement les organisations de santĂ© et d’autres ‘gros poissons’ pour extorquer des paiements plus Ă©levĂ©s grĂące Ă  des attaques Ă  fort impact sur de grandes organisations. En dĂ©cembre 2024, le groupe a revendiquĂ© une attaque contre le Texas Tech University Health Sciences Center, volant 2,6 To de donnĂ©es personnelles sensibles. Interlock partage de nombreuses similitudes avec Rhysida, telles que les tactiques, les outils et les comportements de chiffrement, bien que la relation exacte entre les deux reste inconnue. ...

24 avril 2025 Â· 1 min

Le gang de ransomware Rhysida prétend avoir volé 2,5 To de fichiers du Département de la qualité de l'environnement de l'Oregon

Le gang de ransomware Rhysida a revendiquĂ© le vol de 2,5 To de fichiers appartenant au DĂ©partement de la qualitĂ© de l’environnement de l’Oregon. Cet incident souligne une fois de plus la menace croissante que reprĂ©sentent les attaques de ransomware pour les organisations de toutes tailles et de tous secteurs. Il n’est pas encore clair quelles donnĂ©es ont Ă©tĂ© volĂ©es, ni comment le gang a rĂ©ussi Ă  pĂ©nĂ©trer les systĂšmes du dĂ©partement. Cependant, cet incident met en Ă©vidence l’importance de la mise en place de mesures de sĂ©curitĂ© robustes pour protĂ©ger les donnĂ©es sensibles contre ce type d’attaques. ...

20 avril 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝