DeadLock : Microsoft décrit un rançongiciel reposant sur une infrastructure décentralisée
Microsoft analyse DeadLock, une opération de rançongiciel émergente à motivation financière. Elle associe chiffrement, menace de fuite de données et infrastructure décentralisée.
Microsoft Threat Intelligence présente DeadLock comme une opération de rançongiciel utilisant un chiffreur développé en Rust. Son infrastructure décentralisée servirait aux échanges avec les victimes, aux négociations, à la récupération et aux opérations de divulgation de données. Les opérateurs emploient une stratégie de double extorsion pour faire pression sur leurs cibles.
Pourquoi c’est important pour une TPE/PME
Une attaque de ce type pourrait combiner l'indisponibilité de données chiffrées avec une menace de publication des informations dérobées. Pour une TPE ou une PME, cela peut affecter la continuité d'activité, la confidentialité des données et la gestion de crise. Le contenu fourni ne précise toutefois ni les secteurs visés, ni le nombre de victimes, ni les environnements concernés.
Niveau de vigilance SERVIPRA
Élevé
Microsoft décrit une opération émergente à motivation financière associant rançongiciel, fuite de données et double extorsion. Le contenu fourni ne mentionne cependant ni urgence de correction, ni périmètre technique affecté, ni campagne nécessitant explicitement une action immédiate.
Ce qu’il faut vérifier
- Consulter la publication officielle de Microsoft pour connaître les indicateurs, le périmètre et les recommandations éventuellement fournis.
- Vérifier si des éléments techniques publiés par Microsoft correspondent à l'environnement de l'entreprise.
- Revoir les procédures internes de réaction à un rançongiciel et à une possible fuite de données.
- Informer les responsables informatiques et les personnes chargées de la gestion de crise de cette menace émergente.
Recommandation SERVIPRA
Traiter cette publication comme un signal de veille sérieux et vérifier les détails techniques ainsi que les recommandations directement dans la publication officielle de Microsoft.
La publication originale reste la référence pour les détails techniques et les mises à jour.
Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.
Consulter la source de veille ↗Besoin de vérifier votre environnement ?
Transformons l’alerte en actions concrètes.
SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.
Alertes SERVIPRA
Recevez les nouvelles actualités par e-mail
Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.