Avis de sécurité

Menaces et incidents


Les rapports Menaces et Incidents détaillent l'état des connaissances et les investigations de l'ANSSI en analyse de la menace et traitements d'incidents

? The Egregor Ransomware (02 mars 2021)

Publie le 2 mars 2021 01:00

French version: ???????? Active since September 2020, the Egregor ransomware is currently being used in Big Game Hunting operations. Part of the Sekhmet malware family, Egregor is sometimes considered the successor to Maze. It is made available to various affiliates, explaining the different chains of...

? The Ryuk Ransomware (26 février 2021)

Publie le 26 février 2021 15:00

French version: ???????? First observed in August 2018, the Ryuk ransomware has since been used in Big Game Hunting operations. It is characterized by the use of different infection chains and the extreme speed of the Bazar-Ryuk chain, as well as the absence of a dedicated leak site. A Ryuk variant...

? The Ryuk Ransomware (26 février 2021)

Publie le 26 février 2021 15:00

French version: ????????   First observed in August 2018, the Ryuk ransomware has since been used in Big Game Hunting operations. It is characterized by the use of different infection chains and the extreme speed of the Bazar-Ryuk chain, as well as the absence of a dedicated leak site. A Ryuk...

CERTFR-2021-CTI-005 : ? Sandworm intrusion set campaign targeting Centreon systems (15 février 2021)

Publie le 15 février 2021 14:59

  ANSSI has been informed of an intrusion campaign targeting the monitoring software Centreon distributed by the French company CENTREON which resulted in the breach of several French …

CERTFR-2021-CTI-004 : Campagne d’attaque du mode opératoire Sandworm ciblant des serveurs Centreon (15 février 2021)

Publie le 15 février 2021 14:58

  L’ANSSI a été informée d’une campagne de compromission touchant plusieurs entités françaises. Cette campagne ciblait le logiciel de …

? Sandworm intrusion set campaign targeting Centreon systems (15 février 2021)

Publie le 15 février 2021 01:00

French version: ????????   ANSSI has been informed of an intrusion campaign targeting the monitoring software Centreon distributed by the French company CENTREON which resulted in the breach of several French entities. The first victim seems to have been compromised from late 2017. The campaign...

Campagne d’attaque du mode opératoire Sandworm ciblant des serveurs Centreon (15 février 2021)

Publie le 15 février 2021 01:00

Version anglaise : ????????   L’ANSSI a été informée d’une campagne de compromission touchant plusieurs entités françaises. Cette campagne ciblait le logiciel de supervision Centreon, édité par la société du même nom. Les premières compromissions identifiées par l’ANSSI datent de fin 2017 et se...

CERTFR-2021-CTI-003 : ? The Malware-as-a-Service Emotet (12 février 2021)

Publie le 12 février 2021 12:36

  First spotted in 2014 as a banking Trojan, Emotet evolved towards a modular structure. Since 2017, this Malware-as-a-Service has been distributing, within networks it infects, …

? The Malware-as-a-Service Emotet (12 février 2021)

Publie le 12 février 2021 01:00

French version: ????????   First spotted in 2014 as a banking Trojan, Emotet evolved towards a modular structure. Since 2017, this Malware-as-a-Service has been distributing, within networks it infects, malicious codes operated by others cybercriminals who are customers of TA542. Currently, Emotet...

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal