Une cyberattaque mondiale lancée la semaine dernière à partir de plus de 1 300 emplacements a été révélée par les experts en sécurité israéliens Liad Mordekovitz et Ophir Harpaz de la société de cybersécurité Guardicore.
La cible principale de la cyberattaque était les serveurs d’entreprises et d’organisations des secteurs de la santé, du tourisme, des médias et de l’éducation, notamment des hôpitaux, des hôtels, des écoles et des agences gouvernementales, principalement aux États-Unis, au Vietnam et en Inde.
Au total, l’attaque a visé plus de 2 000 entités. Les pirates ont utilisé les serveurs comme base pour causer des dommages à d’autres entreprises, décentralisant l’attaque pour rendre difficile leur suivi.
Les serveurs compromis dans l’attaque utilisaient le protocole SMB de Microsoft. Les attaquants ont créé une « porte dérobée » qui leur a permis de pénétrer à plusieurs reprises dans les serveurs et de vendre l’accès sur le dark web. Selon certaines évaluations, chaque serveur Windows compromis vaut des centaines de dollars, ce qui représente une somme importante.
Les dons sont la bienvenue en cette situation particulièrement difficile :