{"id":1182466,"date":"2024-03-07T01:38:28","date_gmt":"2024-03-07T03:38:28","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-nouveau-groupe-apt-lotus-bane-derriere-les-recentes-attaques-contre-les-entites-financieres-du-vietnam\/"},"modified":"2024-03-07T01:38:32","modified_gmt":"2024-03-07T03:38:32","slug":"le-nouveau-groupe-apt-lotus-bane-derriere-les-recentes-attaques-contre-les-entites-financieres-du-vietnam","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-nouveau-groupe-apt-lotus-bane-derriere-les-recentes-attaques-contre-les-entites-financieres-du-vietnam\/","title":{"rendered":"Le nouveau groupe APT \u00ab Lotus Bane \u00bb derri\u00e8re les r\u00e9centes attaques contre les entit\u00e9s financi\u00e8res du Vietnam"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberattaque\/logiciel malveillant<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Le-nouveau-groupe-APT-Lotus-Bane-derriere-les.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Une entit\u00e9 financi\u00e8re au Vietnam a \u00e9t\u00e9 la cible d&#8217;un acteur mena\u00e7ant jusqu&#8217;alors sans papiers appel\u00e9 <strong>Fl\u00e9au du Lotus <\/strong>qui a \u00e9t\u00e9 d\u00e9tect\u00e9 pour la premi\u00e8re fois en mars 2023.<\/p>\n<p>Group-IB, dont le si\u00e8ge est \u00e0 Singapour, a d\u00e9crit l&#8217;entreprise de piratage comme un groupe de menaces persistantes avanc\u00e9es qui serait actif depuis au moins 2022.<\/p>\n<p>Les sp\u00e9cificit\u00e9s exactes de la cha\u00eene d\u2019infection restent inconnues pour l\u2019instant, mais elle implique l\u2019utilisation de divers artefacts malveillants qui servent de tremplin pour l\u2019\u00e9tape suivante.<\/p>\n<p>&#8220;Les cybercriminels ont utilis\u00e9 des m\u00e9thodes telles que le chargement lat\u00e9ral de DLL et l&#8217;\u00e9change de donn\u00e9es via des canaux nomm\u00e9s pour ex\u00e9cuter des ex\u00e9cutables malveillants et cr\u00e9er des t\u00e2ches planifi\u00e9es \u00e0 distance pour des mouvements lat\u00e9raux&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/hi-tech-crime-trends-2023-2024\/\" target=\"_blank\">dit<\/a>.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708095444_689_RustDoor-macOS-Backdoor-cible-les-entreprises-de-crypto-monnaie-avec-de.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Group-IB a d\u00e9clar\u00e9 \u00e0 The Hacker News que les techniques utilis\u00e9es par Lotus Bane chevauchent celles d&#8217;OceanLotus, un acteur mena\u00e7ant align\u00e9 sur le Vietnam \u00e9galement connu sous le nom d&#8217;APT32, Canvas Cyclone (anciennement Bismuth) et Cobalt Kitty.  Cela d\u00e9coule de l\u2019utilisation de logiciels malveillants comme PIPEDANCE pour la communication par canaux nomm\u00e9s.<\/p>\n<p>Il convient de noter que PIPEDANCE a \u00e9t\u00e9 document\u00e9 pour la premi\u00e8re fois par Elastic Security Labs en f\u00e9vrier 2023 dans le cadre d&#8217;une cyberattaque visant une organisation vietnamienne anonyme fin d\u00e9cembre 2022.<\/p>\n<p>&#8220;Cette similarit\u00e9 sugg\u00e8re des liens possibles avec ou des inspirations d&#8217;OceanLotus, cependant, les diff\u00e9rentes industries cibles font qu&#8217;elles sont probablement diff\u00e9rentes&#8221;, a d\u00e9clar\u00e9 Anastasia Tikhonova, responsable des renseignements sur les menaces pour l&#8217;APAC chez Group-IB.<\/p>\n<p>&#8220;Lotus Bane participe activement \u00e0 des attaques ciblant principalement le secteur bancaire dans la r\u00e9gion APAC. Bien que l&#8217;attaque connue ait eu lieu au Vietnam, la sophistication de leurs m\u00e9thodes indique le potentiel d&#8217;op\u00e9rations g\u00e9ographiques plus larges au sein de l&#8217;APAC. La dur\u00e9e exacte de leur activit\u00e9 avant cela Leur d\u00e9couverte n&#8217;est pas claire pour le moment, mais les enqu\u00eates en cours pourraient apporter davantage de lumi\u00e8re sur leur histoire.&#8221;<\/p>\n<p>Cette \u00e9volution intervient alors que les organisations financi\u00e8res de la r\u00e9gion Asie-Pacifique (APAC), d\u2019Europe, d\u2019Am\u00e9rique latine (LATAM) et d\u2019Am\u00e9rique du Nord ont \u00e9t\u00e9 la cible de plusieurs groupes de menaces persistantes avanc\u00e9es tels que Blind Eagle et le groupe Lazarus au cours de l\u2019ann\u00e9e \u00e9coul\u00e9e.<\/p>\n<p>Un autre groupe de menaces notable \u00e0 motivation financi\u00e8re est UNC1945, qui a \u00e9t\u00e9 observ\u00e9 ciblant les serveurs de commutateurs ATM dans le but de les infecter avec un malware personnalis\u00e9 appel\u00e9 CAKETAP.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Ce malware intercepte les donn\u00e9es transmises du serveur ATM au [Hardware Security Module] serveur et les v\u00e9rifie par rapport \u00e0 un ensemble de conditions pr\u00e9d\u00e9finies&#8221;, a d\u00e9clar\u00e9 Group-IB. &#8220;Si ces conditions sont remplies, les donn\u00e9es sont modifi\u00e9es avant d&#8217;\u00eatre envoy\u00e9es depuis le serveur ATM.&#8221;<\/p>\n<p>UNC2891 et UNC1945 avaient d\u00e9j\u00e0 \u00e9t\u00e9 d\u00e9taill\u00e9s par Mandiant, propri\u00e9t\u00e9 de Google, en mars 2022, comme ayant d\u00e9ploy\u00e9 le rootkit CAKETAP sur les syst\u00e8mes Oracle Solaris pour intercepter les messages d&#8217;un r\u00e9seau de commutation ATM et effectuer des retraits d&#8217;esp\u00e8ces non autoris\u00e9s dans diff\u00e9rentes banques \u00e0 l&#8217;aide de cartes frauduleuses.<\/p>\n<p>&#8220;La pr\u00e9sence et les activit\u00e9s de Lotus Bane et d&#8217;UNC1945 dans la r\u00e9gion APAC soulignent la n\u00e9cessit\u00e9 d&#8217;une vigilance continue et de mesures de cybers\u00e9curit\u00e9 robustes&#8221;, a d\u00e9clar\u00e9 Tikhonova.  \u00ab Ces groupes, avec leurs tactiques et leurs cibles distinctes, soulignent la complexit\u00e9 de la protection contre les cybermenaces financi\u00e8res dans le paysage num\u00e9rique actuel. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/new-apt-group-lotus-bane-behind-recent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 mars 2024\ue804R\u00e9dactionCyberattaque\/logiciel malveillant Une entit\u00e9 financi\u00e8re au Vietnam a \u00e9t\u00e9 la cible d&#8217;un acteur mena\u00e7ant jusqu&#8217;alors sans papiers appel\u00e9 Fl\u00e9au du Lotus qui a \u00e9t\u00e9 d\u00e9tect\u00e9 pour la premi\u00e8re fois en mars 2023. Group-IB, dont le si\u00e8ge est \u00e0 Singapour, a d\u00e9crit l&#8217;entreprise de piratage comme un groupe de menaces persistantes avanc\u00e9es qui serait [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1182467,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,26723,8074,102771,4168,841,4165,4161,200267,4109,32776,184,681,4159,4171,65,200271,39500,200268,680,200269,200270,4991,128318,4172,4169,35262,4166,4164],"class_list":["post-1182466","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-apt","tag-attaques","tag-bane","tag-comment-pirater","tag-contre","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-derriere","tag-entites","tag-financieres","tag-groupe","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-lotus","tag-mises-a-jour-sur-la-cybersecurite","tag-nouveau","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-recentes","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-vietnam","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1182466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1182466"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1182466\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1182467"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1182466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1182466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1182466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}