Alerte Cyber

Rapport indicateurs de compromission – CERT-FR

[Mise à jour du 26 février 2021]

The following indicators are new network indicators associated with the Ryuk ransomware described in the CERTFR-2021-CTI-006 report. These technical elements are provided to help detecting malicious activities in logs or inside live network trafic. Every detection with these elements cannot be considered as a proof of intrusion and should be investigated to confirm.

 

[Mise à jour du 24 février 2021]

Les marqueurs techniques suivants sont de nouveaux marqueurs réseau associés au rançongiciel Ryuk (voir la publication CERTFR-2020-CTI-011). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.

TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV MISP)
DOWNLOAD IOCs (CSV MISP)

TÉLÉCHARGER LES MARQUEURS RÉSEAU (JSON MISP)
DOWNLOAD IOCs (JSON MISP)

[Version initiale du 30 novembre 2020]

Les marqueurs techniques suivants sont associés au rançongiciel Ryuk (voir la publication CERTFR-2020-CTI-011). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.

 

TÉLÉCHARGER LES MARQUEURS RÉSEAU (CSV)

TÉLÉCHARGER LES MARQUEURS SYSTEME (CSV)

 

Toute communication depuis ou vers cette infrastructure ne constitue pas une preuve de compromission mais doit être analysée afin de lever le doute.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4401 posts and counting. See all posts by artia13