[{"data":1,"prerenderedAt":256},["ShallowReactive",2],{"\u002Fblog\u002Fsysaid-zero-day-clop-ransomware-exploit\u002F":3,"related-\u002Fblog\u002Fsysaid-zero-day-clop-ransomware-exploit":231},{"id":4,"title":5,"author":6,"body":7,"category":208,"date":209,"description":210,"draft":211,"extension":212,"faqs":213,"image":220,"meta":223,"navigation":224,"path":225,"seo":226,"seoTitle":227,"showOnBlog":224,"stem":228,"updatedAt":229,"__hash__":230},"blog\u002Fblog\u002Fsysaid-zero-day-clop-ransomware-exploit.md","Faille Zero-Day de SysAid : Un Tremplin pour les Attaques de Ransomware Clop","Valentin Bourgeois",{"type":8,"value":9,"toc":195},"minimark",[10,20,54,61,67,78,82,91,97,109,113,125,131,160,163,167,184,188,193],[11,12,14,15,19],"h2",{"id":13},"vulnérabilité-zero-day-découverte","Vulnérabilité ",[16,17,18],"strong",{},"zero-day"," Découverte",[21,22,23,24,26,27,30,31,34,35,42,43,48,49,53],"p",{},"Des acteurs malveillants exploitent une vulnérabilité ",[16,25,18],{}," dans le logiciel de gestion de services ",[16,28,29],{},"SysAid",". Cette vulnérabilité permet l'accès aux serveurs d'entreprise pour le vol de données et le déploiement du ransomware ",[16,32,33],{},"Clop",". La vulnérabilité, identifiée comme ",[36,37,41],"a",{"href":38,"rel":39},"https:\u002F\u002Fwww.huntress.com\u002Fblog\u002Fcritical-vulnerability-sysaid-cve-2023-47246",[40],"nofollow","CVE-2023-47246",", a été découverte après l'exploitation réussie de serveurs SysAid locaux. ",[36,44,47],{"href":45,"rel":46},"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fmicrosoft-sysaid-zero-day-flaw-exploited-in-clop-ransomware-attacks\u002F",[40],"Source",". ",[36,50,47],{"href":51,"rel":52},"https:\u002F\u002Fwww.sysaid.com\u002Fblog\u002Fservice-desk\u002Fon-premise-software-security-vulnerability-notification",[40],".",[55,56],"cta",{"link":57,"linkTitle":58,"text":59,"title":60},"\u002Faudit-gratuit\u002F","Parlez à nos experts en cybersécurité","Contactez-nous dès aujourd'hui pour discuter de vos besoins en matière de cybersécurité.","Vous craignez une attaque du ransomware Clop ?",[11,62,64,65],{"id":63},"contexte-du-ransomware-clop","Contexte du Ransomware ",[16,66,33],{},[21,68,69,70,72,73,77],{},"Le ransomware ",[16,71,33],{}," a déjà utilisé des méthodes innovantes pour diffuser des données volées, notamment en exploitant la vulnérabilité MOVEit, comme détaillé dans ",[36,74,76],{"href":75},"\u002Fblog\u002Fclop-ransomware-utilise-torrents-suite-vulnerabilite-moveit\u002F","un article précédent"," sur notre blog.",[11,79,81],{"id":80},"réaction-de-microsoft-et-identification-des-menaces","Réaction de Microsoft et Identification des Menaces",[21,83,84,85,87,88,90],{},"Microsoft a identifié et alerté ",[16,86,29],{}," sur ce problème de sécurité. Le ransomware ",[16,89,33],{},", déjà notoire pour son utilisation de torrents dans des attaques précédentes, a exploité cette nouvelle vulnérabilité pour étendre son champ d'action.",[11,92,94,95],{"id":93},"méthode-dattaque-et-réponse-de-sysaid","Méthode d'Attaque et Réponse de ",[16,96,29],{},[21,98,99,100,102,103,105,106,108],{},"L'acteur de la menace a utilisé la faille ",[16,101,18],{}," de ",[16,104,29],{}," pour charger un webshell, permettant l'exécution de scripts malveillants. ",[16,107,29],{}," a réagi rapidement, mettant en place des mesures correctives et conseillant une mise à jour critique à ses clients.",[11,110,112],{"id":111},"importance-de-la-mise-à-jour-et-de-la-surveillance","Importance de la Mise à Jour et de la Surveillance",[21,114,115,117,118,120,121,124],{},[16,116,29],{}," a réagi rapidement à la découverte de la faille ",[16,119,41],{}," en fournissant un correctif. Il est crucial d'installer immédiatement la version ",[16,122,123],{},"SysAid 23.3.36"," ou ultérieure pour assurer la sécurité de votre système, conformément aux directives du bulletin d'alerte de SysAid.",[21,126,127,128,130],{},"En complément de cette mise à jour, il est recommandé de prendre des mesures proactives pour identifier tout signe de compromission. Vérifiez scrupuleusement la racine web Tomcat de votre serveur ",[16,129,29],{}," pour y détecter tout fichier atypique ou suspect, en particulier des fichiers WAR, ZIP, ou JSP avec des horodatages inhabituels. Il est également important de surveiller les flux sortants vers des adresses IP potentiellement malveillantes, telles que :",[132,133,134,142,148,154],"ul",{},[135,136,137,138,141],"li",{},"81.19.138",[139,140,53],"span",{},"52",[135,143,144,145,147],{},"45.182.189",[139,146,53],{},"100",[135,149,150,151,153],{},"179.60.150",[139,152,53],{},"34",[135,155,156,157,159],{},"45.155.37",[139,158,53],{},"105",[21,161,162],{},"Ces étapes sont essentielles pour renforcer la sécurité de votre infrastructure face à des menaces sophistiquées et évolutives comme le ransomware Clop.",[11,164,166],{"id":165},"conclusion","Conclusion",[21,168,169,170,102,172,174,175,177,178,180,181,53],{},"La vulnérabilité ",[16,171,18],{},[16,173,29],{}," exploitée par le ransomware ",[16,176,33],{}," rappelle l'importance de la vigilance et de la collaboration entre les fournisseurs de logiciels et les équipes de sécurité informatique. Pour plus d'informations sur les méthodes d'attaque de ",[16,179,33],{},", consultez ",[36,182,183],{"href":75},"notre article dédié",[185,186],"article-button",{"link":57,"title":187},"Protégez vos données",[189,190],"article-faq",{":faqs":191,"title":192},"faqs","FAQ",[185,194],{"link":57,"title":187},{"title":196,"searchDepth":197,"depth":197,"links":198},"",2,[199,201,203,204,206,207],{"id":13,"depth":197,"text":200},"Vulnérabilité zero-day Découverte",{"id":63,"depth":197,"text":202},"Contexte du Ransomware Clop",{"id":80,"depth":197,"text":81},{"id":93,"depth":197,"text":205},"Méthode d'Attaque et Réponse de SysAid",{"id":111,"depth":197,"text":112},{"id":165,"depth":197,"text":166},"Actualités","2023-11-12","Découvrez comment le ransomware Clop exploite la faille zero-day de SysAid pour attaquer les serveurs d'entreprise et les mesures de sécurité à adopter.",false,"md",[214,217],{"question":215,"answer":216},"Qu'est-ce que le ransomware Clop et comment cible-t-il les entreprises ?","Le ransomware Clop est un type de malware spécialisé dans le chiffrement des fichiers sur les systèmes informatiques des victimes. Il est particulièrement connu pour cibler des entreprises et organisations à grande échelle. Une fois les fichiers chiffrés, les cybercriminels exigent une rançon pour fournir la clé de déchiffrement.",{"question":218,"answer":219},"Comment protéger mon entreprise contre les attaques de ransomware Clop ?","Pour protéger votre entreprise contre le ransomware Clop, il est crucial de maintenir vos systèmes à jour et de patcher régulièrement les failles de sécurité. La sensibilisation des employés aux tactiques des cybercriminels et la mise en place de mesures de sécurité robustes sont également essentielles pour minimiser les risques.",{"src":221,"alt":222},"\u002Fblog\u002Fvulnerabilite-zero-day-moveit-transfer-vol-donnees.webp","Clop CVE-2023-47246",{},true,"\u002Fblog\u002Fsysaid-zero-day-clop-ransomware-exploit",{"title":5,"description":210},"SysAid Zero-Day Exploitée par Clop Ransomware | CVE-2023-47246","blog\u002Fsysaid-zero-day-clop-ransomware-exploit",null,"4u50zne9U5QfTXZztsCswNvayvxwGf95JSAePXraLpk",[232,240,248],{"path":233,"title":234,"description":235,"image":236,"date":239,"category":208},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":237,"alt":238},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":241,"title":242,"description":243,"image":244,"date":247,"category":208},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":245,"alt":246},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":249,"title":250,"description":251,"image":252,"date":255,"category":208},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":253,"alt":254},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1791155078645]