{"id":1018847,"date":"2023-11-16T05:01:45","date_gmt":"2023-11-16T07:01:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-russes-lancent-la-plus-grande-cyberattaque-jamais-realisee-contre-une-infrastructure-critique-danoise\/"},"modified":"2023-11-16T05:01:48","modified_gmt":"2023-11-16T07:01:48","slug":"des-pirates-informatiques-russes-lancent-la-plus-grande-cyberattaque-jamais-realisee-contre-une-infrastructure-critique-danoise","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-russes-lancent-la-plus-grande-cyberattaque-jamais-realisee-contre-une-infrastructure-critique-danoise\/","title":{"rendered":"Des pirates informatiques russes lancent la \u00ab plus grande cyberattaque jamais r\u00e9alis\u00e9e \u00bb contre une infrastructure critique danoise"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberguerre\/intelligence sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Des-pirates-informatiques-russes-lancent-la-plus-grande-cyberattaque.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les acteurs russes de la menace ont peut-\u00eatre \u00e9t\u00e9 associ\u00e9s \u00e0 ce qui a \u00e9t\u00e9 d\u00e9crit comme la \u00ab plus grande cyberattaque contre les infrastructures critiques danoises \u00bb, dans laquelle 22 entreprises associ\u00e9es au fonctionnement du secteur \u00e9nerg\u00e9tique du pays ont \u00e9t\u00e9 cibl\u00e9es en mai 2023. <\/p>\n<p>&#8220;22 cyberattaques simultan\u00e9es et r\u00e9ussies contre des infrastructures critiques danoises ne sont pas monnaie courante&#8221;, d\u00e9clare le danois SektorCERT. <a rel=\"nofollow noopener\" href=\"https:\/\/sektorcert.dk\/wp-content\/uploads\/2023\/11\/SektorCERT-The-attack-against-Danish-critical-infrastructure-TLP-CLEAR.pdf\" target=\"_blank\">dit<\/a> [PDF].  &#8220;Les attaquants savaient \u00e0 l&#8217;avance qui ils allaient viser et ont r\u00e9ussi \u00e0 chaque fois. Pas un seul tir n&#8217;a manqu\u00e9 la cible.&#8221;<\/p>\n<p>L&#8217;agence a d\u00e9clar\u00e9 avoir trouv\u00e9 des preuves reliant une ou plusieurs attaques \u00e0 l&#8217;agence de renseignement militaire russe GRU, qui est \u00e9galement suivie sous le nom de Sandworm et a un historique d&#8217;orchestration de cyberattaques perturbatrices contre des syst\u00e8mes de contr\u00f4le industriels.  Cette \u00e9valuation est bas\u00e9e sur des artefacts communiquant avec des adresses IP qui ont \u00e9t\u00e9 attribu\u00e9es \u00e0 l&#8217;\u00e9quipe de piratage.<\/p>\n<p>Les cyberattaques coordonn\u00e9es et sans pr\u00e9c\u00e9dent ont eu lieu le 11 mai en exploitant CVE-2023-28771 (score CVSS : 9,8), une faille critique d&#8217;injection de commandes impactant les pare-feu Zyxel et r\u00e9v\u00e9l\u00e9e fin avril 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sur les 11 entreprises qui ont \u00e9t\u00e9 infiltr\u00e9es avec succ\u00e8s, les acteurs malveillants ont ex\u00e9cut\u00e9 un code malveillant pour effectuer une reconnaissance des configurations du pare-feu et d\u00e9terminer la prochaine marche \u00e0 suivre.<\/p>\n<p>&#8220;Ce type de coordination n\u00e9cessite de la planification et des ressources&#8221;, a d\u00e9clar\u00e9 SektorCERT dans un calendrier d\u00e9taill\u00e9 des \u00e9v\u00e9nements.  &#8220;L&#8217;avantage d&#8217;attaquer simultan\u00e9ment est que les informations sur une attaque ne peuvent pas se propager aux autres cibles avant qu&#8217;il ne soit trop tard.&#8221;<\/p>\n<p>&#8220;Cela met hors jeu le pouvoir du partage d&#8217;informations, car personne ne peut \u00eatre pr\u00e9venu \u00e0 l&#8217;avance de l&#8217;attaque en cours puisque tout le monde est attaqu\u00e9 en m\u00eame temps. C&#8217;est inhabituel \u2013 et extr\u00eamement efficace.&#8221;<\/p>\n<p>Une deuxi\u00e8me vague d&#8217;attaques ciblant davantage d&#8217;organisations a ensuite \u00e9t\u00e9 enregistr\u00e9e du 22 au 25 mai par un groupe d&#8217;attaque utilisant des cyber-armes in\u00e9dites, ce qui soul\u00e8ve la possibilit\u00e9 que deux acteurs mena\u00e7ants diff\u00e9rents soient impliqu\u00e9s dans la campagne.<\/p>\n<p>Cela dit, on ne sait pas encore si les groupes ont collabor\u00e9, travaill\u00e9 pour le m\u00eame employeur ou agi de mani\u00e8re ind\u00e9pendante.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700118104_672_Des-pirates-informatiques-russes-lancent-la-plus-grande-cyberattaque.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/1700118104_672_Des-pirates-informatiques-russes-lancent-la-plus-grande-cyberattaque.jpg\" alt=\"La plus grande cyberattaque jamais vue\" border=\"0\" data-original-height=\"629\" data-original-width=\"728\" title=\"La plus grande cyberattaque jamais vue\"\/><\/a><\/div>\n<p>Ces attaques sont soup\u00e7onn\u00e9es d&#8217;avoir utilis\u00e9 deux autres bugs critiques dans l&#8217;\u00e9quipement Zyxel (CVE-2023-33009 et CVE-2023-33010, scores CVSS : 9,8) en tant que zero-day pour coopter les pare-feu dans les botnets Mirai et MooBot, \u00e9tant donn\u00e9 que des correctifs correspondants ont \u00e9t\u00e9 publi\u00e9s par la soci\u00e9t\u00e9 le 24 mai 2023.<\/p>\n<p>Les appareils compromis, dans certains cas, ont \u00e9t\u00e9 utilis\u00e9s pour mener des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) contre des soci\u00e9t\u00e9s anonymes aux \u00c9tats-Unis et \u00e0 Hong Kong.<\/p>\n<p>&#8220;Apr\u00e8s que le code d&#8217;exploitation de certaines vuln\u00e9rabilit\u00e9s ait \u00e9t\u00e9 rendu public vers le 30 mai, les tentatives d&#8217;attaque contre l&#8217;infrastructure critique danoise ont explos\u00e9 \u2013 en particulier \u00e0 partir d&#8217;adresses IP en Pologne et en Ukraine&#8221;, a expliqu\u00e9 SektorCERT.<\/p>\n<p>L&#8217;assaut des attaques a incit\u00e9 les entit\u00e9s concern\u00e9es \u00e0 se d\u00e9connecter d&#8217;Internet et \u00e0 passer en mode insulaire, a ajout\u00e9 l&#8217;agence.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Mais il ne s\u2019agit pas uniquement d\u2019acteurs \u00e9tatiques.  Le secteur de l&#8217;\u00e9nergie devient \u00e9galement de plus en plus une cible pour les groupes de ransomwares, les courtiers d&#8217;acc\u00e8s initial (IAB) promouvant activement l&#8217;acc\u00e8s non autoris\u00e9 aux entreprises du secteur de l&#8217;\u00e9nergie nucl\u00e9aire, selon un rapport. <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/ransomware-attacks-against-the-energy-sector-on-the-rise-nuclear-and-oil-gas-are-major-targets-2024\" target=\"_blank\">rapport<\/a> de Resecurity plus t\u00f4t cette semaine.<\/p>\n<p>Cette \u00e9volution intervient alors que Censys a d\u00e9couvert six h\u00f4tes appartenant \u00e0 NTC Vulkan, un sous-traitant informatique bas\u00e9 \u00e0 Moscou qui aurait fourni des cyberoutils offensants aux agences de renseignement russes, dont Sandworm.<\/p>\n<p>De plus, la recherche a r\u00e9v\u00e9l\u00e9 une connexion avec un groupe appel\u00e9 Raccoon Security via un certificat NTC Vulkan.<\/p>\n<p>&#8220;Racoon Security est une marque de NTC Vulkan et il est possible que les activit\u00e9s de Raccoon Security incluent une participation ant\u00e9rieure ou actuelle aux initiatives divulgu\u00e9es mentionn\u00e9es pr\u00e9c\u00e9demment et contract\u00e9es par le GRU&#8221;, a d\u00e9clar\u00e9 Matt Lembright, directeur des applications f\u00e9d\u00e9rales chez Censys. <a rel=\"nofollow noopener\" href=\"https:\/\/censys.com\/discovery-of-ntc-vulkan-infrastructure\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/russian-hackers-launch-largest-ever.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 novembre 2023\ue804R\u00e9dactionCyberguerre\/intelligence sur les menaces Les acteurs russes de la menace ont peut-\u00eatre \u00e9t\u00e9 associ\u00e9s \u00e0 ce qui a \u00e9t\u00e9 d\u00e9crit comme la \u00ab plus grande cyberattaque contre les infrastructures critiques danoises \u00bb, dans laquelle 22 entreprises associ\u00e9es au fonctionnement du secteur \u00e9nerg\u00e9tique du pays ont \u00e9t\u00e9 cibl\u00e9es en mai 2023. &#8220;22 cyberattaques simultan\u00e9es [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1018848,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,841,22,4165,4161,200267,2786,27722,133,1740,8154,4055,374,4159,4171,4996,200271,200268,200269,200270,4394,34961,248,128318,4172,4169,196,4166,4164],"class_list":["post-1018847","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-contre","tag-critique","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cyberattaque","tag-danoise","tag-des","tag-grande","tag-informatiques","tag-infrastructure","tag-jamais","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lancent","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pirates","tag-realisee","tag-russes","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1018847","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1018847"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1018847\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1018848"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1018847"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1018847"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1018847"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}