{"id":353376,"date":"2024-09-22T16:38:23","date_gmt":"2024-09-22T16:38:23","guid":{"rendered":"https:\/\/www.ninjaone.com\/it-hub\/%content_hub_category%\/qu-est-ce-que-le-ransomware-darkside\/"},"modified":"2024-10-31T20:49:08","modified_gmt":"2024-10-31T20:49:08","slug":"qu-est-ce-que-le-ransomware-darkside","status":"publish","type":"content_hub","link":"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-ransomware-darkside\/","title":{"rendered":"Qu&rsquo;est-ce que le ransomware DarkSide ?"},"content":{"rendered":"<p><strong>Le ransomware DarkSide<\/strong>\u00a0est un type de ransomware d\u00e9velopp\u00e9 par le groupe cybercriminel \u00ab\u00a0DarkSide\u00a0\u00bb. Le ransomware Darkside crypte les fichiers sur les syst\u00e8mes infect\u00e9s, les rendant inaccessibles jusqu&rsquo;\u00e0 ce qu&rsquo;une ran\u00e7on soit pay\u00e9e en crypto-monnaie.<\/p>\n<h2>Qu&rsquo;est-ce que DarkSide ?<\/h2>\n<p>DarkSide est un groupe cybercriminel qui utilise des ransomwares pour attaquer les entreprises et propose du\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-ransomware-as-a-service\" target=\"_blank\" rel=\"noopener\">Ransomware-as-a-service (RaaS)<\/a>\u00a0pour permettre \u00e0 leurs clients de louer des outils de ransomware. Ils arment des pirates moins comp\u00e9tents sur le plan technique pour lancer des attaques complexes contre des entreprises, tandis que DarkSide pr\u00e9l\u00e8ve une partie du montant des ran\u00e7ons.<\/p>\n<p>DarkSide est devenu tristement c\u00e9l\u00e8bre pour sa \u00ab\u00a0double tactique d&rsquo;extorsion\u00a0\u00bb qui consiste \u00e0 menacer les victimes qui refusent de payer leur ran\u00e7on de vendre leurs donn\u00e9es sur le march\u00e9 noir ou de publier des informations sensibles sur son site web DarkSide Leaks. Ils ont vol\u00e9 plus de 100 Go de donn\u00e9es et ont collect\u00e9 environ 4 millions de dollars de ran\u00e7on.<\/p>\n<p>L&rsquo;une des plus c\u00e9l\u00e8bres attaques DarkSide a vis\u00e9 Colonial Pipeline en mai 2021. Colonial Pipeline est un important op\u00e9rateur de pipeline de carburant aux \u00c9tats-Unis et, en raison de l&rsquo;attaque de DarkSide, il a \u00e9t\u00e9 contraint d&rsquo;interrompre temporairement ses activit\u00e9s, ce qui a entra\u00een\u00e9 une p\u00e9nurie g\u00e9n\u00e9ralis\u00e9e de carburant et des hausses de prix. Colonial Pipeline aurait pay\u00e9 une ran\u00e7on de 4,4 millions de dollars.<\/p>\n<h2>Qu&rsquo;est-il arriv\u00e9 \u00e0 DarkSide ?<\/h2>\n<p>\u00c0 la suite de l&rsquo;attaque tr\u00e8s m\u00e9diatis\u00e9e de Colonial Pipeline en 2021, DarkSide a fait l&rsquo;objet d&rsquo;une surveillance accrue de la part des services de police internationaux. Face \u00e0 la pression, le groupe a annonc\u00e9 son retrait des op\u00e9rations, invoquant la perte d&rsquo;acc\u00e8s \u00e0 son infrastructure et \u00e0 ses portefeuilles de crypto-monnaies. Cependant, le mod\u00e8le RaaS signifie que des restes de leurs outils et tactiques peuvent persister \u00e0 travers d&rsquo;autres groupes cybercriminels.<\/p>\n<h2>Comment fonctionne le ransomware DarkSide ?<\/h2>\n<p>Au lieu d&rsquo;utiliser des\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-que-le-spear-phishing#:~:text=Phishing%20is%20a%20form%20of,forms%20to%20be%20aware%20of.\" target=\"_blank\" rel=\"noopener\">e-mails de spear-phishing<\/a>\u00a0comme les ransomwares traditionnels, le ransomware DarkSide cible les infrastructures des bureaux virtuels. Une fois \u00e0 l&rsquo;int\u00e9rieur, les attaquants \u00e9tablissent le commandement et le contr\u00f4le \u00e0 l&rsquo;aide du\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/qu-est-ce-que-le-protocole-rdp-remote-desktop-protocol\/\" target=\"_blank\" rel=\"noopener\">remote desktop protocol (RDP)<\/a>\u00a0sur le port 443, achemin\u00e9 par TOR pour masquer leurs activit\u00e9s.<\/p>\n<p>Le ransomware DarkSide exploitent le plus souvent deux vuln\u00e9rabilit\u00e9s : CVE-2019-5544, un exploit dans OpenSLP, et CVE-2020-3992, une vuln\u00e9rabilit\u00e9 dans VMware. Les deux vuln\u00e9rabilit\u00e9s sont corrig\u00e9es par des correctifs, mais les entreprises qui n&rsquo;utilisent pas de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-des-correctifs\" target=\"_blank\" rel=\"noopener\">logiciel de gestion des correctifs<\/a>\u00a0peuvent encore disposer des anciennes versions qui offrent au ransomeware DarkSide un point d&rsquo;attaque.<\/p>\n\n<h2>Comment prot\u00e9ger vos appareils contre le ransomware DarkSide ?<\/h2>\n<ul>\n<li>\n<h3>Utiliser des sauvegardes<\/h3>\n<\/li>\n<\/ul>\n<p>Maintenir des sauvegardes r\u00e9guli\u00e8res des donn\u00e9es critiques pour s&rsquo;assurer qu&rsquo;aucun fichier n&rsquo;est perdu lors d&rsquo;une attaque de ransomware DarkSide.\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/sauvegarde-et-recuperation-des-donnees\" target=\"_blank\" rel=\"noopener\">Logiciel de sauvegarde pour la r\u00e9cup\u00e9ration des ransomwares<\/a>\u00a0prot\u00e9ger les donn\u00e9es d&rsquo;une entreprise en utilisant le cryptage en transit et en stockage,\u00a0l&rsquo;<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/mfa-authentification-forte\" target=\"_blank\" rel=\"noopener\">authentification multifactorielle (MFA)<\/a> et des cl\u00e9s d&rsquo;autorisation r\u00e9vocables. Avec la\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/sauvegarde-et-recuperation-des-donnees\/ransomware-recovery\/\" target=\"_blank\" rel=\"noopener\">restauration en cas de ransomware<\/a>, les techniciens peuvent rapidement restaurer tous les fichiers crypt\u00e9s par le ransomware DarkSide.<\/p>\n<ul>\n<li>\n<h3>Gestion des correctifs<\/h3>\n<\/li>\n<\/ul>\n<p>La mise \u00e0 jour r\u00e9guli\u00e8re des logiciels permet de s&rsquo;assurer que les vuln\u00e9rabilit\u00e9s ne peuvent pas \u00eatre exploit\u00e9es par les ransomwares. En veillant \u00e0 ce que le\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/processus-de-gestion-des-correctifs\/\" target=\"_blank\" rel=\"noopener\">processus de gestion des correctifs<\/a>\u00a0de votre entreprise reste coh\u00e9rent et fiable, vous pouvez emp\u00eacher le ransomware DarkSide d&rsquo;exploiter les vuln\u00e9rabilit\u00e9s et d&rsquo;acc\u00e9der \u00e0 vos syst\u00e8mes et r\u00e9seaux.<\/p>\n<ul>\n<li>\n<h3>Utiliser la segmentation du r\u00e9seau<\/h3>\n<\/li>\n<\/ul>\n<p>La visibilit\u00e9 de votre r\u00e9seau vous permet de rep\u00e9rer les parties non autoris\u00e9es et de prendre des mesures proactives telles que l&rsquo;utilisation de la segmentation pour contenir les br\u00e8ches potentielles et limiter l&rsquo;acc\u00e8s entre les diff\u00e9rentes parties du r\u00e9seau. Un\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/\" target=\"_blank\" rel=\"noopener\">logiciel de surveillance et de gestion \u00e0 distance (RMM)<\/a>\u00a0avec\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/gestion-de-reseau\/\" target=\"_blank\" rel=\"noopener\">surveillance du r\u00e9seau<\/a>\u00a0peut permettre \u00e0 votre \u00e9quipe informatique de faire face aux attaques de ransomware.<\/p>\n<h2>Am\u00e9liorer la s\u00e9curit\u00e9 informatique contre les ransomwares<\/h2>\n<p>Alors que de plus en plus d&rsquo;entreprises adoptent des configurations de travail \u00e0 distance ou en mode hybride, le ransomware DarkSide repr\u00e9sente une menace de plus en plus importante. En comprenant la menace que repr\u00e9sente le ransomware DarkSide, les professionnels de la cybers\u00e9curit\u00e9 peuvent prendre des mesures proactives pour s\u00e9curiser leur infrastructure informatique.<\/p>\n<p>L&rsquo;application syst\u00e9matique de correctifs permet d&rsquo;\u00e9liminer les vuln\u00e9rabilit\u00e9s qui pourraient constituer des vecteurs potentiels d&rsquo;attaque. Cependant, les \u00e9quipes informatiques doivent chercher non seulement \u00e0 pr\u00e9venir les attaques, mais aussi \u00e0 assurer la continuit\u00e9 des activit\u00e9s en cas d&rsquo;attaque de ransomware Darkside gr\u00e2ce \u00e0 une solution fiable de sauvegarde et de\u00a0<a href=\"http:\/\/covery-software\/\" target=\"_blank\" rel=\"noopener\">r\u00e9cup\u00e9ration des donn\u00e9es<\/a>\u00a0 Certains\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\" target=\"_blank\" rel=\"noopener\">logiciels complets de gestion des terminaux<\/a>, tels que NinjaOne, offrent tous ces outils pour sauvegarder vos donn\u00e9es, att\u00e9nuer les risques et minimiser les temps d&rsquo;arr\u00eat dus aux attaques de ransomware.<\/p>\n","protected":false},"author":151,"featured_media":0,"parent":0,"template":"","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":""},"hub_categories":[4185],"class_list":["post-353376","content_hub","type-content_hub","status-publish","hentry","content_hub_category-endpoint-security"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub\/353376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/content_hub"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/content_hub"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/151"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=353376"}],"wp:term":[{"taxonomy":"content_hub_category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/hub_categories?post=353376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}