Avis de sécurité

Menaces et incidents


Les rapports Menaces et Incidents détaillent l'état des connaissances et les investigations de l'ANSSI en analyse de la menace et traitements d'incidents

CERTFR-2021-CTI-002 : Infrastructure d’attaque du groupe cybercriminel TA505 (10 février 2021)

Publie le 10 février 2021 10:35

Threat Actor 505 (TA505) est un groupe cybercriminel, actif depuis 2014. Il mène des campagnes d’hameçonnage, qui sont depuis 2019, régulièrement suivies …

Infrastructure d'attaque du groupe cybercriminel TA505 (10 février 2021)

Publie le 10 février 2021 01:00

Threat Actor 505 (TA505) est un groupe cybercriminel, actif depuis 2014. Il mène des campagnes d’hameçonnage, qui sont depuis 2019, régulièrement suivies d’actions de chiffrement par rançongiciel. Un précédent rapport publié par l’ANSSI en 2020, CERTFR-2020-CTI-006, fournit une synthèse de la...

CERTFR-2021-CTI-001 : État de la menace rançongiciels à l’encontre des entreprises et institutions (05 février 2021)

Publie le 5 février 2021 15:51

La tendance à la hausse des attaques par rançongiciels à l'encontre d'organisations publiques et privées, identifiée depuis 2018, s'est à nouveau …

État de la menace rançongiciels à l'encontre des entreprises et institutions (05 février 2021)

Publie le 5 février 2021 01:00

La tendance à la hausse des attaques par rançongiciels à l'encontre d'organisations publiques et privées, identifiée depuis 2018, s'est à nouveau confirmée en 2020, tant à l'échelle nationale qu'internationale. En 2020, l'ANSSI note ainsi une augmentation de 255% des signalements d'attaque par...

Le code malveillant Dridex : origines et usages (23 décembre 2020)

Publie le 23 décembre 2020 01:00

Version anglaise : ????????   Dridex est un code malveillant apparu en juin 2014 qui a connu de nombreuses évolutions dans ses fonctionnalités comme dans ses usages. Le rapport suivant fournit une synthèse de la connaissance acquise par l'ANSSI sur ce code et ses opérateurs afin d'aider à s'en...

CERTFR-2020-CTI-012 : Le rançongiciel Egregor (18 décembre 2020)

Publie le 18 décembre 2020 15:52

Actif depuis septembre 2020, le rançongiciel Egregor est actuellement mis en œuvre dans le cadre d'opérations dites de Big Game Hunting. Issu de la famille de codes …

Le rançongiciel Egregor (18 décembre 2020)

Publie le 18 décembre 2020 01:00

Version anglaise : ???????? Actif depuis septembre 2020, le rançongiciel Egregor est actuellement mis en œuvre dans le cadre d'opérations dites de Big Game Hunting. Issu de la famille de codes malveillant Sekhmet, Egregor est parfois considéré comme le successeur de Maze. Il est mis à disposition de...

CERTFR-2020-CTI-011 : [MaJ] Le rançongiciel Ryuk (30 novembre 2020)

Publie le 30 novembre 2020 16:39

[Mise à jour du 26 février 2021] Une variante du rançongiciel Ryuk disposant de capacités de propagation automatique au sein des réseaux qu’il …

[MaJ] Le rançongiciel Ryuk (30 novembre 2020)

Publie le 30 novembre 2020 01:00

[Mise à jour du 26 février 2021] Version anglaise : ???????? Une variante du rançongiciel Ryuk disposant de capacités de propagation automatique au sein des réseaux qu’il infecte, a été découverte au cours de récents incidents. Des informations complémentaires sur cette variante et des conseils pour...

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal