Avis de sécurité

Menaces et incidents


Les rapports Menaces et Incidents détaillent l'état des connaissances et les investigations de l'ANSSI en analyse de la menace et traitements d'incidents

CERTFR-2021-CTI-007 : ? The Egregor Ransomware (02 mars 2021)

Publie le 2 mars 2021 14:58

Active since September 2020, the Egregor ransomware is currently being used in Big Game Hunting operations. Part of the Sekhmet malware family, Egregor is sometimes considered the successor to …

CERTFR-2021-CTI-006 : ? The Ryuk Ransomware (26 février 2021)

Publie le 26 février 2021 13:34

  First observed in August 2018, the Ryuk ransomware has since been used in Big Game Hunting operations. It is characterized by the use of different infection chains and the extreme …

CERTFR-2021-CTI-005 : ? Sandworm intrusion set campaign targeting Centreon systems (15 février 2021)

Publie le 15 février 2021 14:59

  ANSSI has been informed of an intrusion campaign targeting the monitoring software Centreon distributed by the French company CENTREON which resulted in the breach of several French …

CERTFR-2021-CTI-004 : Campagne d’attaque du mode opératoire Sandworm ciblant des serveurs Centreon (15 février 2021)

Publie le 15 février 2021 14:58

  L’ANSSI a été informée d’une campagne de compromission touchant plusieurs entités françaises. Cette campagne ciblait le logiciel de …

CERTFR-2021-CTI-003 : ? The Malware-as-a-Service Emotet (12 février 2021)

Publie le 12 février 2021 12:36

  First spotted in 2014 as a banking Trojan, Emotet evolved towards a modular structure. Since 2017, this Malware-as-a-Service has been distributing, within networks it infects, …

CERTFR-2021-CTI-002 : Infrastructure d’attaque du groupe cybercriminel TA505 (10 février 2021)

Publie le 10 février 2021 10:35

Threat Actor 505 (TA505) est un groupe cybercriminel, actif depuis 2014. Il mène des campagnes d’hameçonnage, qui sont depuis 2019, régulièrement suivies …

CERTFR-2021-CTI-001 : État de la menace rançongiciels à l’encontre des entreprises et institutions (05 février 2021)

Publie le 5 février 2021 15:51

La tendance à la hausse des attaques par rançongiciels à l'encontre d'organisations publiques et privées, identifiée depuis 2018, s'est à nouveau …

CERTFR-2020-CTI-012 : Le rançongiciel Egregor (18 décembre 2020)

Publie le 18 décembre 2020 15:52

Actif depuis septembre 2020, le rançongiciel Egregor est actuellement mis en œuvre dans le cadre d'opérations dites de Big Game Hunting. Issu de la famille de codes …

CERTFR-2020-CTI-011 : [MaJ] Le rançongiciel Ryuk (30 novembre 2020)

Publie le 30 novembre 2020 16:39

[Mise à jour du 26 février 2021] Une variante du rançongiciel Ryuk disposant de capacités de propagation automatique au sein des réseaux qu’il …

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal