{"id":1170476,"date":"2024-02-28T14:26:27","date_gmt":"2024-02-28T16:26:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-informatiques-unc1549-lies-a-liran-ciblent-les-secteurs-de-laerospatiale-et-de-la-defense-au-moyen-orient\/"},"modified":"2024-02-28T14:26:31","modified_gmt":"2024-02-28T16:26:31","slug":"les-pirates-informatiques-unc1549-lies-a-liran-ciblent-les-secteurs-de-laerospatiale-et-de-la-defense-au-moyen-orient","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-informatiques-unc1549-lies-a-liran-ciblent-les-secteurs-de-laerospatiale-et-de-la-defense-au-moyen-orient\/","title":{"rendered":"Les pirates informatiques UNC1549 li\u00e9s \u00e0 l&#8217;Iran ciblent les secteurs de l&#8217;a\u00e9rospatiale et de la d\u00e9fense au Moyen-Orient"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 f\u00e9vrier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyber-espionnage\/logiciels malveillants<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Les-pirates-informatiques-UNC1549-lies-a-lIran-ciblent-les-secteurs.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un acteur mena\u00e7ant li\u00e9 \u00e0 l\u2019Iran connu sous le nom de <strong>UNC1549<\/strong> a \u00e9t\u00e9 attribu\u00e9 avec un degr\u00e9 de confiance moyen \u00e0 une nouvelle s\u00e9rie d&#8217;attaques visant les industries de l&#8217;a\u00e9rospatiale, de l&#8217;aviation et de la d\u00e9fense au Moyen-Orient, notamment en Isra\u00ebl et aux \u00c9mirats arabes unis.<\/p>\n<p>D&#8217;autres cibles de l&#8217;activit\u00e9 de cyberespionnage incluent probablement la Turquie, l&#8217;Inde et l&#8217;Albanie, a d\u00e9clar\u00e9 Mandiant, propri\u00e9t\u00e9 de Google, dans une nouvelle analyse.<\/p>\n<p>UNC1549 chevaucherait Smoke Sandstorm (anciennement Bohrium) et Crimson Sandstorm (anciennement Curium), ce dernier \u00e9tant un groupe affili\u00e9 au Corps des Gardiens de la r\u00e9volution islamique (CGRI), \u00e9galement connu sous le nom de Imperial Kitten, TA456, Tortoiseshell et Yellow Liderc. .<\/p>\n<p>&#8220;Cette activit\u00e9 suspect\u00e9e de l&#8217;UNC1549 est active depuis au moins juin 2022 et est toujours en cours en f\u00e9vrier 2024&#8221;, a indiqu\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/suspected-iranian-unc1549-targets-israel-middle-east\" target=\"_blank\">dit<\/a>.  &#8220;Bien que de nature r\u00e9gionale et concentr\u00e9 principalement sur le Moyen-Orient, le ciblage inclut des entit\u00e9s op\u00e9rant dans le monde entier.&#8221;<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les attaques impliquent l&#8217;utilisation de l&#8217;infrastructure cloud Microsoft Azure pour le commandement et le contr\u00f4le (C2) et l&#8217;ing\u00e9nierie sociale impliquant des leurres li\u00e9s au travail pour fournir deux portes d\u00e9rob\u00e9es baptis\u00e9es MINIBIKE et MINIBUS.<\/p>\n<p>Les e-mails de spear phishing sont con\u00e7us pour diffuser des liens vers de faux sites Web contenant <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/iran-contributes-to-the-escalating-geo-political-threat-landscape\/\" target=\"_blank\">Contenu li\u00e9 \u00e0 Isra\u00ebl et au Hamas<\/a> ou de fausses offres d&#8217;emploi, entra\u00eenant le d\u00e9ploiement d&#8217;une charge utile malveillante.  On a \u00e9galement observ\u00e9 de fausses pages de connexion imitant les grandes entreprises pour r\u00e9colter des informations d&#8217;identification.<\/p>\n<p>Les portes d\u00e9rob\u00e9es personnalis\u00e9es, lors de l&#8217;\u00e9tablissement de l&#8217;acc\u00e8s C2, agissent comme un canal pour la collecte de renseignements et pour un acc\u00e8s ult\u00e9rieur au r\u00e9seau cibl\u00e9.  Un autre outil d\u00e9ploy\u00e9 \u00e0 ce stade est un logiciel de tunneling appel\u00e9 LIGHTRAIL qui communique \u00e0 l&#8217;aide du cloud Azure.<\/p>\n<p>Alors que MINIBIKE est bas\u00e9 sur C++ et capable d&#8217;exfiltrer et de t\u00e9l\u00e9charger des fichiers, ainsi que d&#8217;ex\u00e9cuter des commandes, MINIBUS sert de \u00ab successeur plus robuste \u00bb avec des fonctionnalit\u00e9s de reconnaissance am\u00e9lior\u00e9es.<\/p>\n<p>&#8220;Les renseignements collect\u00e9s sur ces entit\u00e9s sont pertinents pour les int\u00e9r\u00eats strat\u00e9giques iraniens et peuvent \u00eatre exploit\u00e9s \u00e0 des fins d&#8217;espionnage ainsi que d&#8217;op\u00e9rations cin\u00e9tiques&#8221;, a d\u00e9clar\u00e9 Mandiant.<\/p>\n<p>\u00ab Les m\u00e9thodes d&#8217;\u00e9vasion d\u00e9ploy\u00e9es dans cette campagne, \u00e0 savoir les leurres sur mesure sur le th\u00e8me du travail combin\u00e9s \u00e0 l&#8217;utilisation de l&#8217;infrastructure cloud pour C2, peuvent compliquer la t\u00e2che des d\u00e9fenseurs des r\u00e9seaux pour pr\u00e9venir, d\u00e9tecter et att\u00e9nuer cette activit\u00e9.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/Le-logiciel-malveillant-Bumblebee-revient-avec-de-nouvelles-astuces-ciblant.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CrowdStrike, dans son <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/crowdstrike-2024-global-threat-report\/\" target=\"_blank\">Rapport sur les menaces mondiales<\/a> pour 2024, d\u00e9crit comment \u00ab les faux-tivistes associ\u00e9s aux adversaires du lien avec l&#8217;\u00c9tat iranien et les hacktivistes se pr\u00e9sentant comme \u00ab pro-palestiniens \u00bb se sont concentr\u00e9s sur le ciblage des infrastructures critiques, des syst\u00e8mes d&#8217;avertissement de projectiles a\u00e9riens isra\u00e9liens et des activit\u00e9s destin\u00e9es \u00e0 des fins d&#8217;op\u00e9rations d&#8217;information en 2023. \u00bb<\/p>\n<p>Cela inclut Banished Kitten, qui a d\u00e9clench\u00e9 le logiciel malveillant BiBi wiper, et Vengeful Kitten, un alias de Moses Staff qui a revendiqu\u00e9 une activit\u00e9 d&#8217;effacement de donn\u00e9es sur les syst\u00e8mes de contr\u00f4le industriel (ICS) de plus de 20 entreprises en Isra\u00ebl.<\/p>\n<p>Cela dit, les adversaires li\u00e9s au Hamas ont \u00e9t\u00e9 visiblement absents des activit\u00e9s li\u00e9es au conflit, ce que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a attribu\u00e9 aux probables perturbations du courant \u00e9lectrique et d\u2019Internet dans la r\u00e9gion.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/iran-linked-unc1549-hackers-target.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 f\u00e9vrier 2024\ue804R\u00e9dactionCyber-espionnage\/logiciels malveillants Un acteur mena\u00e7ant li\u00e9 \u00e0 l\u2019Iran connu sous le nom de UNC1549 a \u00e9t\u00e9 attribu\u00e9 avec un degr\u00e9 de confiance moyen \u00e0 une nouvelle s\u00e9rie d&#8217;attaques visant les industries de l&#8217;a\u00e9rospatiale, de l&#8217;aviation et de la d\u00e9fense au Moyen-Orient, notamment en Isra\u00ebl et aux \u00c9mirats arabes unis. D&#8217;autres cibles de l&#8217;activit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1170477,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,5863,4168,4165,4161,200267,348,8154,4159,4171,218550,65,11272,16227,200271,200268,38053,200269,200270,4394,33952,128318,4172,4169,232305,4166,4164],"class_list":["post-1170476","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-ciblent","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-defense","tag-informatiques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-laerospatiale","tag-les","tag-lies","tag-liran","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-moyenorient","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pirates","tag-secteurs","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-unc1549","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1170476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1170476"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1170476\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1170477"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1170476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1170476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1170476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}