Pour ceux qui me demandent en privé d'où je tiens que c'est windows, c'est une supposition fortement appuyée par le fait que cette attaque vise les VSA, généralement déployés sur du Windows server.
Grand merci à @malck0@mastodon.social. Je répond ici pour les twitos qui reçoivent les cross post depuis Mastodon. C'est bien sous Linux que la faille a été exploitée.
https://otx.alienvault.com/pulse/60da2c80aa5400db8f1561d5
@malck0@mastodon.social et zut. Toujours @malck0@mastodon.social qui fouille et finalement il semble que j'avais raison... Ce serait bien Windows en fait.
https://cybleinc.com/2021/07/03/dissection-of-revil-ransomware-kaseya-vsa-supply-chain-attack/
@malck0@mastodon.social et cette page semble finalement confirmer mes soupçons.
https://thehackernews.com/2021/07/kaseya-revil-ransomware-attack.html?m=1
Notons aussi le fait que les ransomware sont raisonnablement rare sur Linux. Tout me porte à conclure que keseya, le prestataire, utilise du Windows. Maintenant si vous avez des sources qui me disent le contraire, j'admettrai sans aucun souci mon erreur. Bisous 😉