{"id":1020624,"date":"2023-11-17T06:38:47","date_gmt":"2023-11-17T08:38:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-agences-americaines-de-cybersecurite-mettent-en-garde-contre-lecosysteme-de-cybercriminalite-de-la-generation-z-de-scattered-spider\/"},"modified":"2023-11-17T06:38:50","modified_gmt":"2023-11-17T08:38:50","slug":"les-agences-americaines-de-cybersecurite-mettent-en-garde-contre-lecosysteme-de-cybercriminalite-de-la-generation-z-de-scattered-spider","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-agences-americaines-de-cybersecurite-mettent-en-garde-contre-lecosysteme-de-cybercriminalite-de-la-generation-z-de-scattered-spider\/","title":{"rendered":"Les agences am\u00e9ricaines de cybers\u00e9curit\u00e9 mettent en garde contre l&#8217;\u00e9cosyst\u00e8me de cybercriminalit\u00e9 de la g\u00e9n\u00e9ration Z de Scattered Spider"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 novembre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Ransomware \/ Cybercriminalit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-agences-americaines-de-cybersecurite-mettent-en-garde-contre-lecosysteme.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les agences am\u00e9ricaines de cybers\u00e9curit\u00e9 et de renseignement ont publi\u00e9 un avis conjoint concernant un groupe cybercriminel connu sous le nom de <strong>Araign\u00e9e dispers\u00e9e<\/strong> qui est connu pour employer des tactiques de phishing sophistiqu\u00e9es pour infiltrer ses cibles.<\/p>\n<p>&#8220;Les acteurs de la menace Scattered Spider se livrent g\u00e9n\u00e9ralement au vol de donn\u00e9es \u00e0 des fins d&#8217;extorsion en utilisant plusieurs techniques d&#8217;ing\u00e9nierie sociale et ont r\u00e9cemment exploit\u00e9 le ransomware BlackCat\/ALPHV aux c\u00f4t\u00e9s de leurs TTP habituels&#8221;, ont d\u00e9clar\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/11\/16\/fbi-and-cisa-release-advisory-scattered-spider-group\" target=\"_blank\">dit<\/a>.<\/p>\n<p>L&#8217;acteur mena\u00e7ant, \u00e9galement suivi sous les surnoms Muddled Libra, Octo Tempest, 0ktapus, Scatter Swine, Star Fraud et UNC3944, a fait l&#8217;objet d&#8217;un profil d\u00e9taill\u00e9 de Microsoft le mois dernier, le g\u00e9ant de la technologie le qualifiant de &#8220;l&#8217;un des plus dangereux&#8221;. groupes criminels financiers.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Les-experts-mettent-en-garde-contre-les-pirates-de-ransomware.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Consid\u00e9r\u00e9 comme un expert en ing\u00e9nierie sociale, Scattered Spider est connu pour s&#8217;appuyer sur des attaques de phishing, de bombardement rapide et d&#8217;\u00e9change de carte SIM pour obtenir des informations d&#8217;identification, installer des outils d&#8217;acc\u00e8s \u00e0 distance et contourner l&#8217;authentification multifacteur (MFA).<\/p>\n<p>Scattered Spider, comme LAPSUS$, ferait partie d&#8217;un plus grand <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/ransomedvc-in-the-spotlight-what-is-known-about-the-ransomware-group-targeting-major-japanese-businesses\" target=\"_blank\">\u00c9cosyst\u00e8me de cybercriminalit\u00e9 de la g\u00e9n\u00e9ration Z<\/a> qui se pr\u00e9sente comme le <a rel=\"nofollow noopener\" href=\"https:\/\/www.vice.com\/en\/article\/k7zbma\/the-comm-acg-group-linked-to-nationwide-swatting\" target=\"_blank\">Com<\/a> (alternativement orthographi\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/cyberscoop.com\/youth-hacking-ring-at-the-center-of-cybercrime-spree\/\" target=\"_blank\">Comm<\/a>), qui a eu recours \u00e0 des activit\u00e9s violentes et <a rel=\"nofollow noopener\" href=\"https:\/\/www.404media.co\/high-life-hackers-national-menace-acg-the-comm-braiden-williams\/\" target=\"_blank\">attaques \u00e9crasantes<\/a>.<\/p>\n<p>Un rapport de Reuters plus t\u00f4t cette semaine <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/cybersecurity\/fbi-struggled-disrupt-dangerous-casino-hacking-gang-cyber-responders-say-2023-11-14\/\" target=\"_blank\">divulgu\u00e9<\/a> que le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis conna\u00eet l&#8217;identit\u00e9 d&#8217;au moins une douzaine de membres du gang de cybercriminalit\u00e9.<\/p>\n<p>L\u2019une des astuces notables de son arsenal consiste \u00e0 usurper l\u2019identit\u00e9 du personnel informatique et \u00e0 aider le personnel du bureau \u00e0 utiliser des appels t\u00e9l\u00e9phoniques ou des messages SMS pour cibler les employ\u00e9s et obtenir un acc\u00e8s privil\u00e9gi\u00e9 aux r\u00e9seaux.<\/p>\n<p>Un acc\u00e8s initial r\u00e9ussi est suivi par le d\u00e9ploiement d&#8217;outils de tunneling d&#8217;acc\u00e8s \u00e0 distance l\u00e9gitimes tels que Fleetdeck.io, Ngrok et Pulseway, ainsi que de chevaux de Troie et de voleurs d&#8217;acc\u00e8s \u00e0 distance comme AveMaria (alias Warzone RAT), Raccoon Stealer et Vidar Stealer.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/11\/Turla-met-a-jour-la-porte-derobee-Kazuar-avec-une.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En outre, l&#8217;\u00e9quipe d&#8217;extorsion anglophone exploite les techniques de vie hors du territoire (LotL) pour contourner la d\u00e9tection et naviguer dans les r\u00e9seaux compromis dans le but ultime de voler des informations sensibles en \u00e9change d&#8217;un paiement.<\/p>\n<p>\u00ab Les acteurs de la menace participent fr\u00e9quemment aux appels et t\u00e9l\u00e9conf\u00e9rences de r\u00e9solution et de r\u00e9ponse aux incidents, susceptibles d&#8217;identifier la mani\u00e8re dont les \u00e9quipes de s\u00e9curit\u00e9 les traquent et de d\u00e9velopper de mani\u00e8re proactive de nouvelles voies d&#8217;intrusion en r\u00e9ponse aux d\u00e9fenses des victimes \u00bb, ont not\u00e9 les agences.<\/p>\n<p>Depuis la mi-2023, Scattered Spider a \u00e9galement agi en tant qu&#8217;affili\u00e9 du gang de ransomwares BlackCat, mon\u00e9tisant son acc\u00e8s aux victimes de ransomwares activ\u00e9s par l&#8217;extorsion et de vol de donn\u00e9es.<\/p>\n<p>Le gouvernement am\u00e9ricain exhorte les entreprises \u00e0 mettre en \u0153uvre une MFA r\u00e9sistante au phishing, \u00e0 appliquer un plan de r\u00e9cup\u00e9ration, \u00e0 conserver des sauvegardes hors ligne et \u00e0 adopter des contr\u00f4les d&#8217;application pour emp\u00eacher l&#8217;ex\u00e9cution de logiciels non autoris\u00e9s sur les points finaux.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/us-cybersecurity-agencies-warn-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 novembre 2023\ue804R\u00e9dactionRansomware \/ Cybercriminalit\u00e9 Les agences am\u00e9ricaines de cybers\u00e9curit\u00e9 et de renseignement ont publi\u00e9 un avis conjoint concernant un groupe cybercriminel connu sous le nom de Araign\u00e9e dispers\u00e9e qui est connu pour employer des tactiques de phishing sophistiqu\u00e9es pour infiltrer ses cibles. &#8220;Les acteurs de la menace Scattered Spider se livrent g\u00e9n\u00e9ralement au vol [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1020625,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,5462,1076,4168,841,4165,4161,200267,28420,6002,525,10690,4159,4171,34144,65,200271,3915,200268,200269,200270,204300,128318,4172,4169,40833,4166,4164],"class_list":["post-1020624","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-agences","tag-americaines","tag-comment-pirater","tag-contre","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-cybercriminalite","tag-cybersecurite","tag-garde","tag-generation","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lecosysteme","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mettent","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-scattered","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-spider","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1020624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1020624"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1020624\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1020625"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1020624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1020624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1020624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}