{"id":1118714,"date":"2024-01-26T04:34:27","date_gmt":"2024-01-26T06:34:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-laugmentation-des-attaques-despionnage-apt29-ciblant-les-organisations-mondiales\/"},"modified":"2024-01-26T04:34:31","modified_gmt":"2024-01-26T06:34:31","slug":"microsoft-met-en-garde-contre-laugmentation-des-attaques-despionnage-apt29-ciblant-les-organisations-mondiales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-laugmentation-des-attaques-despionnage-apt29-ciblant-les-organisations-mondiales\/","title":{"rendered":"Microsoft met en garde contre l&#8217;augmentation des attaques d&#8217;espionnage APT29 ciblant les organisations mondiales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Intelligence sur les menaces \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Microsoft-met-en-garde-contre-laugmentation-des-attaques-despionnage-APT29.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Microsoft a d\u00e9clar\u00e9 jeudi que les acteurs de la menace parrain\u00e9s par l&#8217;\u00c9tat russe et responsables d&#8217;une cyberattaque contre ses syst\u00e8mes fin novembre 2023 ciblaient d&#8217;autres organisations et qu&#8217;il commen\u00e7ait actuellement \u00e0 les informer.<\/p>\n<p>Cette \u00e9volution intervient un jour apr\u00e8s que Hewlett Packard Enterprise (HPE) a r\u00e9v\u00e9l\u00e9 avoir \u00e9t\u00e9 victime d&#8217;une attaque perp\u00e9tr\u00e9e par une \u00e9quipe de pirates informatiques identifi\u00e9e comme <strong>APT29<\/strong>\u00e9galement connu sous les noms de BlueBravo, Cloaked Ursa, Cozy Bear, Midnight Blizzard (anciennement Nobelium) et The Dukes.<\/p>\n<p>&#8220;Cet acteur malveillant est connu pour cibler principalement les gouvernements, les entit\u00e9s diplomatiques, les organisations non gouvernementales (ONG) et les fournisseurs de services informatiques, principalement aux \u00c9tats-Unis et en Europe&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe Microsoft Threat Intelligence. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2024\/01\/25\/midnight-blizzard-guidance-for-responders-on-nation-state-attack\/\" target=\"_blank\">dit<\/a> dans un nouvel avis.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1705402644_392_Le-logiciel-malveillant-Inferno-deguise-en-Coinbase-a-draine-87.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L\u2019objectif principal de ces missions d\u2019espionnage est de recueillir des informations sensibles pr\u00e9sentant un int\u00e9r\u00eat strat\u00e9gique pour la Russie en maintenant des positions pendant de longues p\u00e9riodes sans attirer l\u2019attention.<\/p>\n<p>Les derni\u00e8res r\u00e9v\u00e9lations indiquent que l\u2019ampleur de la campagne pourrait avoir \u00e9t\u00e9 plus grande qu\u2019on ne le pensait auparavant.  Le g\u00e9ant de la technologie n\u2019a toutefois pas r\u00e9v\u00e9l\u00e9 quelles autres entit\u00e9s \u00e9taient point\u00e9es du doigt.<\/p>\n<p>Les op\u00e9rations d&#8217;APT29 impliquent l&#8217;utilisation de comptes l\u00e9gitimes mais compromis pour obtenir et \u00e9tendre l&#8217;acc\u00e8s au sein d&#8217;un environnement cible et passer inaper\u00e7u.  Il est \u00e9galement connu pour identifier et abuser des applications OAuth pour se d\u00e9placer lat\u00e9ralement \u00e0 travers les infrastructures cloud et pour des activit\u00e9s post-compromises, telles que la collecte d&#8217;e-mails.<\/p>\n<p>&#8220;Ils utilisent diverses m\u00e9thodes d&#8217;acc\u00e8s initial allant du vol d&#8217;informations d&#8217;identification aux attaques de la cha\u00eene d&#8217;approvisionnement, en passant par l&#8217;exploitation des environnements sur site pour migrer lat\u00e9ralement vers le cloud, et l&#8217;exploitation de la cha\u00eene de confiance des fournisseurs de services pour acc\u00e9der aux clients en aval&#8221;, a not\u00e9 Microsoft.<\/p>\n<p>Une autre tactique notable consiste \u00e0 utiliser des comptes d&#8217;utilisateurs pirat\u00e9s pour cr\u00e9er, modifier et accorder des autorisations \u00e9lev\u00e9es aux applications OAuth qu&#8217;elles peuvent utiliser \u00e0 mauvais escient pour masquer des activit\u00e9s malveillantes.  Cela permet aux acteurs malveillants de conserver l&#8217;acc\u00e8s aux applications, m\u00eame s&#8217;ils perdent l&#8217;acc\u00e8s au compte initialement compromis, a soulign\u00e9 la soci\u00e9t\u00e9.<\/p>\n<p>Ces applications OAuth malveillantes sont finalement utilis\u00e9es pour s&#8217;authentifier aupr\u00e8s de Microsoft Exchange Online et cibler les comptes de messagerie d&#8217;entreprise Microsoft afin d&#8217;exfiltrer les donn\u00e9es int\u00e9ressantes.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lors de l\u2019incident ciblant Microsoft en novembre 2023, l\u2019acteur malveillant a utilis\u00e9 une attaque par pulv\u00e9risation de mot de passe pour r\u00e9ussir \u00e0 infiltrer un ancien compte de locataire test hors production sur lequel l\u2019authentification multifacteur (MFA) n\u2019\u00e9tait pas activ\u00e9e.<\/p>\n<p>De telles attaques sont lanc\u00e9es \u00e0 partir d&#8217;une infrastructure proxy r\u00e9sidentielle distribu\u00e9e pour dissimuler leurs origines, permettant ainsi \u00e0 l&#8217;auteur de la menace d&#8217;interagir avec le locataire compromis et avec Exchange Online via un vaste r\u00e9seau d&#8217;adresses IP \u00e9galement utilis\u00e9es par des utilisateurs l\u00e9gitimes.<\/p>\n<p>&#8220;L&#8217;utilisation par Midnight Blizzard de proxys r\u00e9sidentiels pour masquer les connexions rend la d\u00e9tection traditionnelle bas\u00e9e sur les indicateurs de compromission (IoC) impossible en raison du taux de changement \u00e9lev\u00e9 des adresses IP&#8221;, a d\u00e9clar\u00e9 Redmond, ce qui n\u00e9cessite que les organisations prennent des mesures pour se d\u00e9fendre contre les applications OAuth malveillantes et la pulv\u00e9risation de mots de passe. .<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/microsoft-warns-of-widening-apt29.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 janvier 2024\ue804R\u00e9dactionIntelligence sur les menaces \/ Cyberattaque Microsoft a d\u00e9clar\u00e9 jeudi que les acteurs de la menace parrain\u00e9s par l&#8217;\u00c9tat russe et responsables d&#8217;une cyberattaque contre ses syst\u00e8mes fin novembre 2023 ciblaient d&#8217;autres organisations et qu&#8217;il commen\u00e7ait actuellement \u00e0 les informer. Cette \u00e9volution intervient un jour apr\u00e8s que Hewlett Packard Enterprise (HPE) a r\u00e9v\u00e9l\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1118715,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,123151,8074,4175,4168,841,4165,4161,200267,133,10729,525,4159,4171,5058,65,200271,4955,8362,200268,4865,200269,200270,12070,128318,4172,4169,4166,4164],"class_list":["post-1118714","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-apt29","tag-attaques","tag-ciblant","tag-comment-pirater","tag-contre","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-despionnage","tag-garde","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-laugmentation","tag-les","tag-logiciel-malveillant-rancongiciel","tag-met","tag-microsoft","tag-mises-a-jour-sur-la-cybersecurite","tag-mondiales","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-organisations","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1118714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1118714"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1118714\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1118715"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1118714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1118714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1118714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}