{"id":124125,"date":"2022-05-03T02:30:40","date_gmt":"2022-05-03T04:30:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-groupe-de-hackers-a-la-recherche-demployes-dentreprise-axes-sur-les-fusions-et-acquisitions\/"},"modified":"2022-05-03T02:31:03","modified_gmt":"2022-05-03T04:31:03","slug":"un-nouveau-groupe-de-hackers-a-la-recherche-demployes-dentreprise-axes-sur-les-fusions-et-acquisitions","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-groupe-de-hackers-a-la-recherche-demployes-dentreprise-axes-sur-les-fusions-et-acquisitions\/","title":{"rendered":"Un nouveau groupe de hackers \u00e0 la recherche d&#8217;employ\u00e9s d&#8217;entreprise ax\u00e9s sur les fusions et acquisitions"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un acteur de menace d&#8217;espionnage suspect\u00e9 r\u00e9cemment d\u00e9couvert cible les employ\u00e9s se concentrant sur les fusions et acquisitions ainsi que sur les transactions de grandes entreprises pour faciliter la collecte d&#8217;e-mails en masse \u00e0 partir d&#8217;environnements victimes.<\/p>\n<p>Mandiant suit le cluster d&#8217;activit\u00e9s sous le nom non cat\u00e9goris\u00e9 UNC3524, citant un manque de preuves le liant \u00e0 un groupe existant.  Cependant, certaines des intrusions refl\u00e9teraient les techniques utilis\u00e9es par diff\u00e9rentes \u00e9quipes de piratage bas\u00e9es en Russie comme APT28 et APT29. <\/p>\n<p>&#8220;Le niveau \u00e9lev\u00e9 de s\u00e9curit\u00e9 op\u00e9rationnelle, la faible empreinte de logiciels malveillants, les comp\u00e9tences d&#8217;\u00e9vitement et un grand r\u00e9seau de botnets d&#8217;appareils de l&#8217;Internet des objets (IoT) distinguent ce groupe et mettent l&#8217;accent sur les &#8220;avanc\u00e9es&#8221; de la menace persistante avanc\u00e9e&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de renseignement sur les menaces. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/unc3524-eye-spy-email\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport du lundi.<\/p>\n<p>La voie d&#8217;acc\u00e8s initiale est inconnue, mais apr\u00e8s avoir pris pied, les cha\u00eenes d&#8217;attaque impliquant UNC3524 aboutissent au d\u00e9ploiement d&#8217;une nouvelle porte d\u00e9rob\u00e9e appel\u00e9e QUIETEXIT pour un acc\u00e8s \u00e0 distance persistant pendant 18 mois sans \u00eatre d\u00e9tect\u00e9 dans certains cas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"383\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651552240_387_Un-nouveau-groupe-de-hackers-a-la-recherche-demployes-dentreprise.jpg\" \/><\/div>\n<p>De plus, les domaines de commande et de contr\u00f4le &#8211; un botnet de cam\u00e9ras IP expos\u00e9es \u00e0 Internet, probablement avec des informations d&#8217;identification par d\u00e9faut &#8211; sont con\u00e7us pour se fondre dans le trafic l\u00e9gitime provenant des terminaux infect\u00e9s, sugg\u00e9rant des tentatives de la part de l&#8217;acteur de la menace pour rester sous le radar.<\/p>\n<p>&#8220;UNC3524 prend \u00e9galement la pers\u00e9v\u00e9rance au s\u00e9rieux&#8221;, ont soulign\u00e9 les chercheurs de Mandiant.  &#8220;Chaque fois qu&#8217;un environnement victime supprimait son acc\u00e8s, le groupe n&#8217;a pas perdu de temps pour remettre en cause l&#8217;environnement avec une vari\u00e9t\u00e9 de m\u00e9canismes, relan\u00e7ant imm\u00e9diatement sa campagne de vol de donn\u00e9es.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651552240_602_Un-nouveau-groupe-de-hackers-a-la-recherche-demployes-dentreprise.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;auteur de la menace a \u00e9galement install\u00e9 un implant secondaire, un shell Web, comme moyen d&#8217;acc\u00e8s alternatif si QUIETEXIT cesse de fonctionner et pour propager la porte d\u00e9rob\u00e9e principale sur un autre syst\u00e8me du r\u00e9seau.<\/p>\n<p>La mission de collecte d&#8217;informations, dans sa phase finale, consiste \u00e0 obtenir des informations d&#8217;identification privil\u00e9gi\u00e9es sur l&#8217;environnement de messagerie de la victime, en l&#8217;utilisant pour cibler les bo\u00eetes aux lettres des \u00e9quipes de direction qui travaillent dans le d\u00e9veloppement de l&#8217;entreprise.<\/p>\n<p>&#8220;UNC3524 cible les appliances r\u00e9seau opaques car ce sont souvent les syst\u00e8mes les moins s\u00e9curis\u00e9s et les moins surveill\u00e9s dans un environnement victime&#8221;, a d\u00e9clar\u00e9 Mandiant.  &#8220;Les organisations doivent prendre des mesures pour inventorier leurs appareils qui se trouvent sur le r\u00e9seau et ne prennent pas en charge les outils de surveillance.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-hacker-group-pursuing-corporate.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un acteur de menace d&#8217;espionnage suspect\u00e9 r\u00e9cemment d\u00e9couvert cible les employ\u00e9s se concentrant sur les fusions et acquisitions ainsi que sur les transactions de grandes entreprises pour faciliter la collecte d&#8217;e-mails en masse \u00e0 partir d&#8217;environnements victimes. Mandiant suit le cluster d&#8217;activit\u00e9s sous le nom non cat\u00e9goris\u00e9 UNC3524, citant un manque de preuves le liant [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":124126,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[22371,14284,4168,4158,4165,4161,52349,3482,22370,681,6578,4157,4159,4171,4170,65,4167,4160,680,4163,4162,1910,4172,4169,60,4166,4164],"class_list":["post-124125","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-acquisitions","tag-axes","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-demployes","tag-dentreprise","tag-fusions","tag-groupe","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-recherche","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/124125","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=124125"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/124125\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/124126"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=124125"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=124125"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=124125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}