Ransomware : Les pirates arment les sauvegardes cloud contre les utilisateurs
Alors que les sauvegardes cloud étaient un moyen efficace de lutter contre les ransomware, des pirates aujourd’hui arrivent à les corrompre.
Les utilisateurs pensant que leurs données sont protégées à l’intérieur d’une sauvegarde cloud devraient faire attention ;
Une mauvaise configuration expose leurs informations à des risques d’attaques. Les pirates à l’origine du ransomware DoppelPaymer ont publié sur un site leaké des identifiants d’un client ayant refusé de payer une rançon.
Cependant petit problème : ces derniers étaient relatifs à un compte de sauvegarde cloud Veeam, signifiant que les pirates possédaient des données qui n’étaient pas dans le SI de l’entreprise.
Bleeping Computer, qui a révélé cette affaire, précise que cette faille ne vise pas seulement Veeam et que tous les services cloud de sauvegardes peuvent être concernés.
Le fait que des administrateurs configurent Veeam pour l’authentification Windows facilite grandement la tâche des pirates pour voler des données au cloud.
Alors que les sauvegardes cloud étaient un moyen efficace de lutter contre les ransomware, des pirates aujourd’hui arrivent à les corrompre.
Les utilisateurs pensant que leurs données sont protégées à l’intérieur d’une sauvegarde cloud devraient faire attention ;
Une mauvaise configuration expose leurs informations à des risques d’attaques. Les pirates à l’origine du ransomware DoppelPaymer ont publié sur un site leaké des identifiants d’un client ayant refusé de payer une rançon.
Cependant petit problème : ces derniers étaient relatifs à un compte de sauvegarde cloud Veeam, signifiant que les pirates possédaient des données qui n’étaient pas dans le SI de l’entreprise.
Bleeping Computer, qui a révélé cette affaire, précise que cette faille ne vise pas seulement Veeam et que tous les services cloud de sauvegardes peuvent être concernés.
Le fait que des administrateurs configurent Veeam pour l’authentification Windows facilite grandement la tâche des pirates pour voler des données au cloud.


![[-]](https://www.tisi-fr.com/board/images/collapse.png)