{"id":1291815,"date":"2024-08-22T15:30:08","date_gmt":"2024-08-22T17:30:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-chinois-exploitent-une-faille-zero-day-sur-un-commutateur-cisco-pour-prendre-le-controle-du-systeme\/"},"modified":"2024-08-22T15:30:13","modified_gmt":"2024-08-22T17:30:13","slug":"des-pirates-informatiques-chinois-exploitent-une-faille-zero-day-sur-un-commutateur-cisco-pour-prendre-le-controle-du-systeme","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-chinois-exploitent-une-faille-zero-day-sur-un-commutateur-cisco-pour-prendre-le-controle-du-systeme\/","title":{"rendered":"Des pirates informatiques chinois exploitent une faille zero-day sur un commutateur Cisco pour prendre le contr\u00f4le du syst\u00e8me"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 ao\u00fbt 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du r\u00e9seau \/ Zero-Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Des-pirates-informatiques-chinois-exploitent-une-faille-zero-day-sur-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des d\u00e9tails ont \u00e9merg\u00e9 sur l&#8217;exploitation par un groupe de menaces li\u00e9es \u00e0 la Chine d&#8217;une faille de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e et d\u00e9sormais corrig\u00e9e dans les commutateurs Cisco en tant que zero-day pour prendre le contr\u00f4le de l&#8217;appareil et \u00e9chapper \u00e0 la d\u00e9tection.<\/p>\n<p>L&#8217;activit\u00e9, attribu\u00e9e \u00e0 Velvet Ant, a \u00e9t\u00e9 observ\u00e9e au d\u00e9but de cette ann\u00e9e et impliquait l&#8217;utilisation de CVE-2024-20399 (score CVSS : 6,0) comme arme pour diffuser des logiciels malveillants sur mesure et obtenir un contr\u00f4le \u00e9tendu sur le syst\u00e8me compromis, facilitant \u00e0 la fois l&#8217;exfiltration des donn\u00e9es et l&#8217;acc\u00e8s persistant.<\/p>\n<p>\u00ab L&#8217;exploit zero-day permet \u00e0 un attaquant disposant d&#8217;informations d&#8217;identification d&#8217;administrateur valides sur la console de gestion du commutateur d&#8217;\u00e9chapper \u00e0 l&#8217;interface de ligne de commande (CLI) NX-OS et d&#8217;ex\u00e9cuter des commandes arbitraires sur le syst\u00e8me d&#8217;exploitation sous-jacent Linux \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Sygnia dans un communiqu\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sygnia.co\/blog\/china-threat-group-velvet-ant-cisco-zero-day\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Velvet Ant a d&#8217;abord attir\u00e9 l&#8217;attention des chercheurs de la soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 dans le cadre d&#8217;une campagne pluriannuelle qui ciblait une organisation anonyme situ\u00e9e en Asie de l&#8217;Est en exploitant les anciens appareils F5 BIG-IP comme point d&#8217;observation pour mettre en place la persistance sur l&#8217;environnement compromis.<\/p>\n<p>L&#8217;exploitation furtive de la faille CVE-2024-20399 par un acteur malveillant a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e au d\u00e9but du mois dernier, ce qui a incit\u00e9 Cisco \u00e0 publier des mises \u00e0 jour de s\u00e9curit\u00e9 pour \u00e9liminer la faille.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1724347807_229_Des-pirates-informatiques-chinois-exploitent-une-faille-zero-day-sur-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1724347807_229_Des-pirates-informatiques-chinois-exploitent-une-faille-zero-day-sur-un.png\" alt=\"Les pirates informatiques chinois\" border=\"0\" data-original-height=\"334\" data-original-width=\"972\" title=\"Les pirates informatiques chinois\"\/><\/a><\/div>\n<p>Parmi les techniques utilis\u00e9es, on peut noter le niveau de sophistication et les tactiques de changement de forme adopt\u00e9es par le groupe, qui s&#8217;est d&#8217;abord infiltr\u00e9 dans les nouveaux syst\u00e8mes Windows avant de passer aux serveurs et p\u00e9riph\u00e9riques r\u00e9seau Windows h\u00e9rit\u00e9s pour tenter de passer sous le radar.<\/p>\n<p>\u00ab Le passage \u00e0 un fonctionnement \u00e0 partir d&#8217;appareils de r\u00e9seau interne marque une nouvelle escalade dans les techniques d&#8217;\u00e9vasion utilis\u00e9es pour assurer la poursuite de la campagne d&#8217;espionnage \u00bb, a d\u00e9clar\u00e9 Sygnia.<\/p>\n<p>La derni\u00e8re cha\u00eene d&#8217;attaque consiste \u00e0 p\u00e9n\u00e9trer dans un commutateur Cisco \u00e0 l&#8217;aide de la vuln\u00e9rabilit\u00e9 CVE-2024-20399 et \u00e0 mener des activit\u00e9s de reconnaissance, puis \u00e0 pivoter vers davantage de p\u00e9riph\u00e9riques r\u00e9seau et, finalement, \u00e0 ex\u00e9cuter un binaire de porte d\u00e9rob\u00e9e au moyen d&#8217;un script malveillant.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/08\/1723195626_70_Le-ministere-de-la-Justice-accuse-un-homme-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La charge utile, baptis\u00e9e VELVETSHELL, est une fusion de deux outils open source, un backdoor Unix nomm\u00e9 Tiny SHell et un utilitaire proxy appel\u00e9 3proxy. Il prend \u00e9galement en charge les capacit\u00e9s d&#8217;ex\u00e9cution de commandes arbitraires, de t\u00e9l\u00e9chargement\/chargement de fichiers et d&#8217;\u00e9tablissement de tunnels pour le proxy du trafic r\u00e9seau.<\/p>\n<p>\u00ab Le mode op\u00e9ratoire de Velvet Ant met en \u00e9vidence les risques et les questions concernant les appareils et applications tiers que les entreprises int\u00e8grent \u00bb, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. \u00ab En raison de la nature de \u00ab bo\u00eete noire \u00bb de nombreux appareils, chaque \u00e9l\u00e9ment mat\u00e9riel ou logiciel a le potentiel de se transformer en surface d&#8217;attaque qu&#8217;un adversaire est capable d&#8217;exploiter. \u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/chinese-hackers-exploit-zero-day-cisco.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 ao\u00fbt 2024\ue804Ravie LakshmananS\u00e9curit\u00e9 du r\u00e9seau \/ Zero-Day Des d\u00e9tails ont \u00e9merg\u00e9 sur l&#8217;exploitation par un groupe de menaces li\u00e9es \u00e0 la Chine d&#8217;une faille de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e et d\u00e9sormais corrig\u00e9e dans les commutateurs Cisco en tant que zero-day pour prendre le contr\u00f4le de l&#8217;appareil et \u00e9chapper \u00e0 la d\u00e9tection. L&#8217;activit\u00e9, attribu\u00e9e \u00e0 Velvet [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1291816,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,5663,5859,4168,23922,3976,6124,133,8736,9048,8154,238584,200271,238334,98340,4394,185,3086,238617,246491,4172,60,2622,196,4166,238583,35759],"class_list":["post-1291815","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-chinois","tag-cisco","tag-comment-pirater","tag-commutateur","tag-controle","tag-cyberattaques","tag-des","tag-exploitent","tag-faille","tag-informatiques","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-pirates","tag-pour","tag-prendre","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-sur","tag-systeme","tag-une","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1291815","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1291815"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1291815\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1291816"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1291815"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1291815"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1291815"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}