{"id":1286693,"date":"2024-08-19T08:11:05","date_gmt":"2024-08-19T10:11:05","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-nouvelle-infrastructure-liee-au-groupe-de-cybercriminalite-fin7\/"},"modified":"2024-08-19T08:11:14","modified_gmt":"2024-08-19T10:11:14","slug":"des-chercheurs-decouvrent-une-nouvelle-infrastructure-liee-au-groupe-de-cybercriminalite-fin7","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-nouvelle-infrastructure-liee-au-groupe-de-cybercriminalite-fin7\/","title":{"rendered":"Des chercheurs d\u00e9couvrent une nouvelle infrastructure li\u00e9e au groupe de cybercriminalit\u00e9 FIN7"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ S\u00e9curit\u00e9 des r\u00e9seaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-chercheurs-decouvrent-une-nouvelle-infrastructure-liee-au-groupe-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une nouvelle infrastructure li\u00e9e \u00e0 un acteur de menace motiv\u00e9 par des raisons financi\u00e8res connu sous le nom de FIN7.<\/p>\n<p>Les deux groupes d&#8217;activit\u00e9 FIN7 potentielle \u00ab indiquent des communications entrantes vers l&#8217;infrastructure FIN7 \u00e0 partir d&#8217;adresses IP attribu\u00e9es respectivement \u00e0 Post Ltd (Russie) et SmartApe (Estonie), \u00bb a d\u00e9clar\u00e9 l&#8217;\u00e9quipe Cymru. <a rel=\"nofollow noopener\" href=\"https:\/\/www.team-cymru.com\/post\/fin7-the-truth-doesn-t-need-to-be-so-stark\" target=\"_blank\">dit<\/a> dans un rapport publi\u00e9 cette semaine dans le cadre d&#8217;une enqu\u00eate conjointe avec Silent Push et Stark Industries Solutions.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Ces r\u00e9sultats s\u2019appuient sur un rapport r\u00e9cent de Silent Push, qui a d\u00e9couvert plusieurs adresses IP de Stark Industries uniquement d\u00e9di\u00e9es \u00e0 l\u2019h\u00e9bergement de l\u2019infrastructure FIN7.<\/p>\n<p>Les derni\u00e8res analyses indiquent que les h\u00f4tes li\u00e9s au groupe de cybercriminalit\u00e9 ont probablement \u00e9t\u00e9 achet\u00e9s aupr\u00e8s de l&#8217;un des revendeurs de Stark.<\/p>\n<p>\u00ab Les programmes de revendeurs sont courants dans le secteur de l&#8217;h\u00e9bergement ; de nombreux fournisseurs de VPS (serveurs priv\u00e9s virtuels) parmi les plus importants proposent de tels services \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9. \u00ab Les clients qui se procurent une infrastructure via des revendeurs doivent g\u00e9n\u00e9ralement respecter les conditions de service d\u00e9finies par l&#8217;entit\u00e9 \u00ab m\u00e8re \u00bb. \u00bb<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1724062264_104_Des-chercheurs-decouvrent-une-nouvelle-infrastructure-liee-au-groupe-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1724062264_104_Des-chercheurs-decouvrent-une-nouvelle-infrastructure-liee-au-groupe-de.png\" alt=\"Groupe de lutte contre la cybercriminalit\u00e9 FIN7\" border=\"0\" data-original-height=\"1092\" data-original-width=\"1110\" title=\"Groupe de lutte contre la cybercriminalit\u00e9 FIN7\"\/><\/a><\/div>\n<p>De plus, Team Cymru a d\u00e9clar\u00e9 avoir pu identifier des infrastructures suppl\u00e9mentaires li\u00e9es \u00e0 l&#8217;activit\u00e9 FIN7, notamment quatre adresses IP attribu\u00e9es \u00e0 Post Ltd, un fournisseur de haut d\u00e9bit op\u00e9rant dans le sud de la Russie et trois adresses IP attribu\u00e9es \u00e0 SmartApe, un fournisseur d&#8217;h\u00e9bergement cloud op\u00e9rant depuis l&#8217;Estonie.<\/p>\n<p>Le premier cluster a \u00e9t\u00e9 observ\u00e9 effectuant des communications sortantes avec au moins 15 h\u00f4tes attribu\u00e9s par Stark pr\u00e9c\u00e9demment d\u00e9couverts par Silent Push (par exemple, 86.104.72[.]16) au cours des 30 derniers jours. De m\u00eame, le deuxi\u00e8me groupe d&#8217;Estonie a \u00e9t\u00e9 identifi\u00e9 comme communiquant avec pas moins de 16 h\u00f4tes assign\u00e9s par Stark.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab De plus, 12 des h\u00f4tes identifi\u00e9s dans le groupe Post Ltd ont \u00e9galement \u00e9t\u00e9 observ\u00e9s dans le groupe SmartApe \u00bb, a not\u00e9 l&#8217;\u00e9quipe Cymru. Les services ont depuis \u00e9t\u00e9 suspendus par Stark \u00e0 la suite d&#8217;une divulgation responsable.<\/p>\n<p>\u00ab L&#8217;examen des m\u00e9tadonn\u00e9es de ces communications a confirm\u00e9 qu&#8217;il s&#8217;agissait de connexions \u00e9tablies. Cette \u00e9valuation est bas\u00e9e sur une \u00e9valuation des indicateurs TCP observ\u00e9s et des volumes de transfert de donn\u00e9es \u00e9chantillonn\u00e9s. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/researchers-uncover-new-infrastructure.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 ao\u00fbt 2024\ue804Ravie LakshmananCybercriminalit\u00e9 \/ S\u00e9curit\u00e9 des r\u00e9seaux Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert une nouvelle infrastructure li\u00e9e \u00e0 un acteur de menace motiv\u00e9 par des raisons financi\u00e8res connu sous le nom de FIN7. Les deux groupes d&#8217;activit\u00e9 FIN7 potentielle \u00ab indiquent des communications entrantes vers l&#8217;infrastructure FIN7 \u00e0 partir d&#8217;adresses IP attribu\u00e9es respectivement \u00e0 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1286694,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,12848,4168,6124,28420,3073,133,43570,681,4055,238584,12748,200271,238334,98340,197,238617,246491,4172,196,4166,238583],"class_list":["post-1286693","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-chercheurs","tag-comment-pirater","tag-cyberattaques","tag-cybercriminalite","tag-decouvrent","tag-des","tag-fin7","tag-groupe","tag-infrastructure","tag-les-nouvelles-des-hackers","tag-liee","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouvelle","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-une","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1286693","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1286693"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1286693\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1286694"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1286693"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1286693"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1286693"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}