{"id":1231466,"date":"2024-07-09T14:13:13","date_gmt":"2024-07-09T16:13:13","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-exploitent-la-console-de-script-jenkins-pour-des-attaques-de-minage-de-crypto-monnaie\/"},"modified":"2024-07-09T14:13:19","modified_gmt":"2024-07-09T16:13:19","slug":"des-pirates-informatiques-exploitent-la-console-de-script-jenkins-pour-des-attaques-de-minage-de-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-exploitent-la-console-de-script-jenkins-pour-des-attaques-de-minage-de-crypto-monnaie\/","title":{"rendered":"Des pirates informatiques exploitent la console de script Jenkins pour des attaques de minage de crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 CI\/CD \/ S\u00e9curit\u00e9 du serveur<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-pirates-informatiques-exploitent-la-console-de-script-Jenkins-pour.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert qu&#8217;il est possible pour les attaquants d&#8217;utiliser des instances Jenkins Script Console mal configur\u00e9es pour favoriser des activit\u00e9s criminelles telles que l&#8217;extraction de cryptomonnaies.<\/p>\n<p>\u00ab Des erreurs de configuration telles que des m\u00e9canismes d&#8217;authentification mal configur\u00e9s exposent le point de terminaison \u00ab \/script \u00bb aux attaquants \u00bb, d\u00e9clarent Shubham Singh et Sunil Bharti de Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/24\/g\/turning-jenkins-into-a-cryptomining-machine-from-an-attackers-pe.html\" target=\"_blank\">dit<\/a> dans un article technique publi\u00e9 la semaine derni\u00e8re. \u00ab Cela peut conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance (RCE) et \u00e0 une utilisation abusive par des acteurs malveillants. \u00bb<\/p>\n<p>Jenkins, une int\u00e9gration continue et une livraison continue populaires (<a rel=\"nofollow noopener\" href=\"https:\/\/www.atlassian.com\/continuous-delivery\/principles\/continuous-integration-vs-delivery-vs-deployment\" target=\"_blank\">CI\/CD<\/a>) dispose d&#8217;une console de script Groovy qui permet aux utilisateurs d&#8217;ex\u00e9cuter des scripts Groovy arbitraires dans l&#8217;environnement d&#8217;ex\u00e9cution du contr\u00f4leur Jenkins.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les responsables du projet, dans la documentation officielle, notent explicitement que le shell Groovy bas\u00e9 sur le Web peut \u00eatre utilis\u00e9 pour lire des fichiers contenant des donn\u00e9es sensibles (par exemple, \u00ab \/etc\/passwd \u00bb), d\u00e9crypter les informations d&#8217;identification configur\u00e9es dans Jenkins et m\u00eame reconfigurer les param\u00e8tres de s\u00e9curit\u00e9.<\/p>\n<p>La console \u00ab n&#8217;offre aucun contr\u00f4le administratif pour emp\u00eacher un utilisateur (ou un administrateur) une fois qu&#8217;il est en mesure d&#8217;ex\u00e9cuter la console de script d&#8217;affecter toutes les parties de l&#8217;infrastructure Jenkins \u00bb, <a rel=\"nofollow noopener\" href=\"https:\/\/www.jenkins.io\/doc\/book\/managing\/script-console\/\" target=\"_blank\">lit<\/a> la documentation. \u00ab Accorder \u00e0 un utilisateur Jenkins normal l&#8217;acc\u00e8s \u00e0 la console de script revient essentiellement \u00e0 lui accorder des droits d&#8217;administrateur dans Jenkins. \u00bb<\/p>\n<p>Bien que l&#8217;acc\u00e8s \u00e0 Script Console soit g\u00e9n\u00e9ralement limit\u00e9 aux utilisateurs authentifi\u00e9s disposant d&#8217;autorisations administratives, des instances Jenkins mal configur\u00e9es pourraient par inadvertance rendre le point de terminaison \u00ab \/script \u00bb (ou \u00ab \/scriptText \u00bb) accessible sur Internet, le rendant ainsi propice \u00e0 l&#8217;exploitation par des attaquants cherchant \u00e0 ex\u00e9cuter des commandes dangereuses.<\/p>\n<p>Trend Micro a d\u00e9clar\u00e9 avoir trouv\u00e9 des cas d&#8217;acteurs malveillants exploitant la mauvaise configuration du plugin Jenkins Groovy pour ex\u00e9cuter une cha\u00eene cod\u00e9e en Base64 contenant un script malveillant con\u00e7u pour extraire la crypto-monnaie sur le serveur compromis en d\u00e9ployant une charge utile de mineur h\u00e9berg\u00e9e sur berrystore.[.]moi et la configuration de la persistance.<\/p>\n<p>\u00ab Le script s&#8217;assure qu&#8217;il dispose de suffisamment de ressources syst\u00e8me pour effectuer le minage efficacement \u00bb, ont d\u00e9clar\u00e9 les chercheurs. \u00ab Pour ce faire, le script v\u00e9rifie les processus qui consomment plus de 90 % des ressources du processeur, puis proc\u00e8de \u00e0 la suppression de ces processus. De plus, il mettra fin \u00e0 tous les processus arr\u00eat\u00e9s. \u00bb<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Pour se prot\u00e9ger contre de telles tentatives d&#8217;exploitation, il est conseill\u00e9 de garantir une configuration appropri\u00e9e, de mettre en \u0153uvre une authentification et une autorisation robustes, d&#8217;effectuer des audits r\u00e9guliers et d&#8217;emp\u00eacher les serveurs Jenkins d&#8217;\u00eatre expos\u00e9s publiquement sur Internet.<\/p>\n<p>Cette \u00e9volution intervient alors que les vols de cryptomonnaies r\u00e9sultant de piratages et d&#8217;exploits ont augment\u00e9 au cours du premier semestre 2024, permettant aux acteurs malveillants de piller 1,38 milliard de dollars, contre 657 millions de dollars d&#8217;une ann\u00e9e sur l&#8217;autre.<\/p>\n<p>\u00ab Les cinq principaux piratages et exploits ont repr\u00e9sent\u00e9 70 % du montant total vol\u00e9 jusqu&#8217;\u00e0 pr\u00e9sent cette ann\u00e9e \u00bb, selon la plateforme de renseignement blockchain TRM Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.trmlabs.com\/post\/thefts-from-hacks-and-exploits-surge-in-first-half-of-2024\" target=\"_blank\">dit<\/a>\u00ab Les compromissions de cl\u00e9s priv\u00e9es et de phrases de d\u00e9part restent l&#8217;un des principaux vecteurs d&#8217;attaque en 2024, aux c\u00f4t\u00e9s des exploits de contrats intelligents et des attaques de pr\u00eats flash. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/hackers-exploiting-jenkins-script.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 juillet 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 CI\/CD \/ S\u00e9curit\u00e9 du serveur Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert qu&#8217;il est possible pour les attaquants d&#8217;utiliser des instances Jenkins Script Console mal configur\u00e9es pour favoriser des activit\u00e9s criminelles telles que l&#8217;extraction de cryptomonnaies. \u00ab Des erreurs de configuration telles que des m\u00e9canismes d&#8217;authentification mal configur\u00e9s exposent le point de terminaison [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1231467,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,8074,4168,42806,1966,4165,133,8736,8154,113393,238584,200271,15026,238334,98340,4394,185,60421,238617,4172,4169,4166,238583],"class_list":["post-1231466","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-attaques","tag-comment-pirater","tag-console","tag-cryptomonnaie","tag-cyber-attaques","tag-des","tag-exploitent","tag-informatiques","tag-jenkins","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-minage","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-pirates","tag-pour","tag-script","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1231466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1231466"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1231466\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1231467"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1231466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1231466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1231466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}