{"id":1169135,"date":"2024-02-27T17:57:29","date_gmt":"2024-02-27T19:57:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-agences-five-eyes-exposent-les-tactiques-dattaque-cloud-en-evolution-dapt29\/"},"modified":"2024-02-27T17:57:34","modified_gmt":"2024-02-27T19:57:34","slug":"les-agences-five-eyes-exposent-les-tactiques-dattaque-cloud-en-evolution-dapt29","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-agences-five-eyes-exposent-les-tactiques-dattaque-cloud-en-evolution-dapt29\/","title":{"rendered":"Les agences Five Eyes exposent les tactiques d&#8217;attaque cloud en \u00e9volution d&#8217;APT29"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du cloud\/intelligence sur les menaces<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Les-agences-Five-Eyes-exposent-les-tactiques-dattaque-cloud-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les agences de cybers\u00e9curit\u00e9 et de renseignement des pays Five Eyes ont publi\u00e9 un avis conjoint d\u00e9taillant l&#8217;\u00e9volution des tactiques de l&#8217;acteur mena\u00e7ant parrain\u00e9 par l&#8217;\u00c9tat russe, connu sous le nom de <strong>APT29<\/strong>.<\/p>\n<p>Le groupe de piratage informatique, \u00e9galement connu sous les noms de BlueBravo, Cloaked Ursa, Cozy Bear, Midnight Blizzard (anciennement Nobelium) et The Dukes, est consid\u00e9r\u00e9 comme \u00e9tant affili\u00e9 au Service de renseignement \u00e9tranger (SVR) de la F\u00e9d\u00e9ration de Russie.<\/p>\n<p>Pr\u00e9c\u00e9demment attribu\u00e9 \u00e0 la compromission de la cha\u00eene d&#8217;approvisionnement du logiciel SolarWinds, le groupe de cyberespionnage a attir\u00e9 l&#8217;attention ces derniers mois pour avoir cibl\u00e9 Microsoft, Hewlett Packard Enterprise (HPE) et d&#8217;autres organisations dans le but de faire avancer leurs objectifs strat\u00e9giques.<\/p>\n<p>\u00ab Alors que les organisations continuent de moderniser leurs syst\u00e8mes et de migrer vers une infrastructure bas\u00e9e sur le cloud, le SVR s&#8217;est adapt\u00e9 \u00e0 ces changements dans l&#8217;environnement d&#8217;exploitation \u00bb, selon le <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/svr-cyber-actors-adapt-tactics-for-initial-cloud-access\" target=\"_blank\">bulletin de s\u00e9curit\u00e9<\/a>.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ceux-ci inclus &#8211;<\/p>\n<ul>\n<li>Obtenir l&#8217;acc\u00e8s \u00e0 l&#8217;infrastructure cloud via des services et des comptes dormants au moyen d&#8217;attaques par force brute et par pulv\u00e9risation de mots de passe, en s&#8217;\u00e9loignant de l&#8217;exploitation des vuln\u00e9rabilit\u00e9s logicielles dans les r\u00e9seaux sur site<\/li>\n<\/ul>\n<ul>\n<li>Utiliser des jetons pour acc\u00e9der aux comptes des victimes sans avoir besoin d&#8217;un mot de passe<\/li>\n<\/ul>\n<ul>\n<li>Tirer parti des techniques de pulv\u00e9risation de mots de passe et de r\u00e9utilisation des informations d&#8217;identification pour prendre le contr\u00f4le des comptes personnels, utiliser le bombardement rapide pour contourner les exigences d&#8217;authentification multifacteur (MFA), puis enregistrer leur propre appareil pour acc\u00e9der au r\u00e9seau.<\/li>\n<\/ul>\n<ul>\n<li>Rendre plus difficile la distinction des connexions malveillantes des utilisateurs typiques en utilisant des proxys r\u00e9sidentiels pour faire appara\u00eetre le trafic malveillant comme s&#8217;il provenait d&#8217;adresses IP situ\u00e9es dans les plages des fournisseurs d&#8217;acc\u00e8s Internet (FAI) utilis\u00e9es pour les clients haut d\u00e9bit r\u00e9sidentiels et dissimuler leurs v\u00e9ritables origines.<\/li>\n<\/ul>\n<p>&#8220;Pour les organisations qui ont migr\u00e9 vers une infrastructure cloud, la premi\u00e8re ligne de d\u00e9fense contre un acteur tel que SVR devrait \u00eatre de se prot\u00e9ger contre les TTP de SVR pour l&#8217;acc\u00e8s initial&#8221;, ont d\u00e9clar\u00e9 les agences.  &#8220;Une fois que le SVR obtient l&#8217;acc\u00e8s initial, l&#8217;acteur est capable de d\u00e9ployer des capacit\u00e9s post-compromission tr\u00e8s sophistiqu\u00e9es telles que MagicWeb.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/five-eyes-agencies-expose-apt29s.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 f\u00e9vrier 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 du cloud\/intelligence sur les menaces Les agences de cybers\u00e9curit\u00e9 et de renseignement des pays Five Eyes ont publi\u00e9 un avis conjoint d\u00e9taillant l&#8217;\u00e9volution des tactiques de l&#8217;acteur mena\u00e7ant parrain\u00e9 par l&#8217;\u00c9tat russe, connu sous le nom de APT29. Le groupe de piratage informatique, \u00e9galement connu sous les noms de BlueBravo, Cloaked Ursa, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1169136,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,5462,22780,4168,4165,4161,200267,232138,14392,15118,39576,34617,4159,4171,65,200271,200268,200269,200270,128318,4172,4169,11977,4166,4164],"class_list":["post-1169135","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-agences","tag-cloud","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-dapt29","tag-dattaque","tag-evolution","tag-exposent","tag-eyes","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-tactiques","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1169135","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1169135"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1169135\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1169136"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1169135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1169135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1169135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}