Pour gérer vos consentements :

Ransomware : des serveurs MySQL visés par GrandCrab

Certaines bases de données MySQL peu ou mal protégées sont la cible d’une nouvelle attaque visant à leur injecter un ransomware baptisé GrandCrab.

Elle a été découverte par Andrew Brandt, un chercheur en sécurité de l’éditeur Sophos. Dans un billet de blog, il explique avoir repéré au moins une équipe de hackers chinois qui scanne l’Internet à la recherche de serveurs Windows hébergeant des bases de données MySQL mal configurées voir non protégées par un mot de passe.

L’attaque cible plus particulièrement les bases de données qui acceptent les commandes MySQL afin de pouvoir injecter le ransomware GrandCrab.

Andrew Brandt est remonté jusqu’à un serveur sur lequel se trouvait un répertoire ouvert contenant les statistiques de téléchargements des charges malveillantes. Il en a dénombré un peu plus de 3.000.

GrandCrab : un risque sérieux pour les administrateurs de serveurs MySQL

Ce type d’attaque est très rare. D’ordinaire, les attaquants s’en prennent aux serveurs de bases de données pour infiltrer des entreprises afin de leur dérober des données ou installer des mineurs de cryptomonnaie.

« Bien qu’il ne s’agisse pas d’une attaque particulièrement massive ou généralisée, elle présente un risque sérieux pour les administrateurs de serveurs MySQL qui ont ouvert un trou à travers le parefeu pour le port 3306 sur leur serveur de base de données afin d’être accessibles par le monde extérieur, » analyse Andrew Brandt pour Sophos.

Selon les résultats du sondage annuel 2018 du Club des Experts de la Sécurité de l’Information et du Numérique (CESIN), la demande de rançon ( ransomware) est devenue la cyber-attaque la plus fréquente, loin devant les attaques virales générales et la fraude externe ou les vols d’information.

Les cyberattaques les plus courantes_entreprises francaises en 2017 Source : @CESIN

« Le social engineering et les vulnérabilités résiduelles permanentes touchent une entreprise sur deux et viennent compléter le tableau des cyber-risques auxquels les entreprises sont les plus exposées. » indique le CESIN.

Recent Posts

Threads a 1 an : un réseau social encore en chantier

Un an après son lancement, Threads reste en construction. En particulier au niveau de l'intégration…

2 jours ago

Alain Bouillé – Cesin : « Il faut se pencher sur la domination croissante de Thoma Bravo dans la cybersécurité »

Le Cesin s'inquiète du rachat d'importants éditeurs de solutions de cybersécurité par le fonds américain…

2 jours ago

IA générative et internet ouvert : ce que craint l’Arcep

Dans son rapport sur l'état de l'internet en France, l'Arcep a inclus une section sur…

2 jours ago

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

3 jours ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

3 jours ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

3 jours ago