{"id":1180552,"date":"2024-03-05T21:24:28","date_gmt":"2024-03-05T23:24:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/avertissement-lattaque-de-detournement-de-thread-cible-les-reseaux-informatiques-et-vole-les-hachages-ntlm\/"},"modified":"2024-03-05T21:24:32","modified_gmt":"2024-03-05T23:24:32","slug":"avertissement-lattaque-de-detournement-de-thread-cible-les-reseaux-informatiques-et-vole-les-hachages-ntlm","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/avertissement-lattaque-de-detournement-de-thread-cible-les-reseaux-informatiques-et-vole-les-hachages-ntlm\/","title":{"rendered":"Avertissement\u00a0: l&#8217;attaque de d\u00e9tournement de thread cible les r\u00e9seaux informatiques et vole les hachages NTLM"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du courrier \u00e9lectronique \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Avertissement-lattaque-de-detournement-de-thread-cible-les-reseaux-informatiques.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>L&#8217;acteur mena\u00e7ant connu sous le nom de <strong>TA577<\/strong> a \u00e9t\u00e9 observ\u00e9 en utilisant des pi\u00e8ces jointes d&#8217;archives ZIP dans des e-mails de phishing dans le but de voler les hachages NT LAN Manager (NTLM).<\/p>\n<p>La nouvelle cha\u00eene d&#8217;attaque &#8220;peut \u00eatre utilis\u00e9e \u00e0 des fins de collecte d&#8217;informations sensibles et pour permettre des activit\u00e9s de suivi&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 d&#8217;entreprise Proofpoint. <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/ta577s-unusual-attack-chain-leads-ntlm-data-theft\" target=\"_blank\">dit<\/a> dans un rapport de lundi.<\/p>\n<p>Au moins deux campagnes profitant de cette approche ont \u00e9t\u00e9 observ\u00e9es les 26 et 27 f\u00e9vrier 2024, ajoute la soci\u00e9t\u00e9.  Les vagues de phishing ont diffus\u00e9 des milliers de messages et cibl\u00e9 des centaines d\u2019organisations \u00e0 travers le monde.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708012425_568_Les-pirates-informatiques-russes-de-Turla-ciblent-les-ONG-polonaises.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les messages eux-m\u00eames apparaissaient comme des r\u00e9ponses \u00e0 des e-mails pr\u00e9c\u00e9dents, une technique connue appel\u00e9e d\u00e9tournement de fil de discussion, dans le but d&#8217;augmenter les chances de succ\u00e8s des attaques.<\/p>\n<p>Les pi\u00e8ces jointes ZIP \u2013 qui sont les <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/x-force\/spam-trends-campaigns-senior-superlatives-2023\/\" target=\"_blank\">m\u00e9canisme de livraison le plus courant<\/a> \u2013 sont livr\u00e9s avec un fichier HTML con\u00e7u pour contacter un serveur SMB (Server Message Block) contr\u00f4l\u00e9 par un acteur.<\/p>\n<p>&#8220;L&#8217;objectif du TA577 est de capturer les paires Challenge\/R\u00e9ponse NTLMv2 du serveur SMB pour voler les hachages NTLM en fonction des caract\u00e9ristiques de la cha\u00eene d&#8217;attaque et des outils utilis\u00e9s&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9, qui pourrait ensuite \u00eatre utilis\u00e9e pour transmettre le hachage (<a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/cybersecurity-101\/pass-the-hash\/\" target=\"_blank\">PtH<\/a>) tapez des attaques.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709681067_244_Avertissement-lattaque-de-detournement-de-thread-cible-les-reseaux-informatiques.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/1709681067_244_Avertissement-lattaque-de-detournement-de-thread-cible-les-reseaux-informatiques.jpg\" alt=\"Attaque de piratage de fil de discussion\" border=\"0\" data-original-height=\"551\" data-original-width=\"728\" title=\"Attaque de piratage de fil de discussion\"\/><\/a><\/div>\n<p>Cela signifie que les adversaires en possession d&#8217;un hachage de mot de passe n&#8217;ont pas besoin du mot de passe sous-jacent pour authentifier une session, ce qui leur permet finalement de se d\u00e9placer sur un r\u00e9seau et d&#8217;obtenir un acc\u00e8s non autoris\u00e9 \u00e0 des donn\u00e9es pr\u00e9cieuses.<\/p>\n<p>TA577, qui chevauche un groupe d&#8217;activit\u00e9s suivi par Trend Micro sous le nom de Water Curupira, est l&#8217;un des groupes de cybercriminalit\u00e9 les plus sophistiqu\u00e9s.  Il a \u00e9t\u00e9 li\u00e9 \u00e0 la distribution de familles de logiciels malveillants comme QakBot et PikaBot dans le pass\u00e9.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La vitesse \u00e0 laquelle TA577 adopte et distribue de nouvelles tactiques, techniques et proc\u00e9dures (TTP) sugg\u00e8re que l&#8217;acteur malveillant a probablement le temps, les ressources et l&#8217;exp\u00e9rience n\u00e9cessaires pour it\u00e9rer et tester rapidement de nouvelles m\u00e9thodes de livraison&#8221;, a d\u00e9clar\u00e9 Proofpoint.<\/p>\n<p>Il d\u00e9crit \u00e9galement l&#8217;auteur de la menace comme \u00e9tant parfaitement conscient des changements dans le paysage des cybermenaces, adaptant et affinant rapidement son savoir-faire et ses m\u00e9thodes de livraison pour contourner la d\u00e9tection et abandonner diverses charges utiles.  Il est fortement recommand\u00e9 aux organisations de bloquer les SMB sortants pour emp\u00eacher toute exploitation.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/warning-thread-hijacking-attack-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 mars 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 du courrier \u00e9lectronique \/ S\u00e9curit\u00e9 du r\u00e9seau L&#8217;acteur mena\u00e7ant connu sous le nom de TA577 a \u00e9t\u00e9 observ\u00e9 en utilisant des pi\u00e8ces jointes d&#8217;archives ZIP dans des e-mails de phishing dans le but de voler les hachages NT LAN Manager (NTLM). La nouvelle cha\u00eene d&#8217;attaque &#8220;peut \u00eatre utilis\u00e9e \u00e0 des fins de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1180553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4958,7087,4168,4165,4161,200267,29867,203614,8154,4159,4171,1505,65,200271,200268,200269,200270,80875,1769,128318,4172,4169,89658,4166,1661,4164],"class_list":["post-1180552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-avertissement","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-detournement","tag-hachages","tag-informatiques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lattaque","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ntlm","tag-reseaux","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-thread","tag-violation-de-donnees","tag-vole","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1180552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1180552"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1180552\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1180553"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1180552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1180552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1180552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}