{"id":141843,"date":"2022-05-12T12:17:57","date_gmt":"2022-05-12T14:17:57","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-utilisent-bitlocker-et-diskcryptor-dans-des-attaques-de-ransomwares\/"},"modified":"2022-05-12T12:18:08","modified_gmt":"2022-05-12T14:18:08","slug":"des-pirates-informatiques-iraniens-utilisent-bitlocker-et-diskcryptor-dans-des-attaques-de-ransomwares","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-utilisent-bitlocker-et-diskcryptor-dans-des-attaques-de-ransomwares\/","title":{"rendered":"Des pirates informatiques iraniens utilisent BitLocker et DiskCryptor dans des attaques de ransomwares"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe de ran\u00e7ongiciels avec une connexion op\u00e9rationnelle iranienne a \u00e9t\u00e9 li\u00e9 \u00e0 une s\u00e9rie d&#8217;attaques de logiciels malveillants de cryptage de fichiers ciblant des organisations en Isra\u00ebl, aux \u00c9tats-Unis, en Europe et en Australie.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Secureworks a attribu\u00e9 les intrusions \u00e0 un acteur mena\u00e7ant qu&#8217;elle suit sous le nom de Cobalt Mirage, qui, selon elle, est li\u00e9 \u00e0 une \u00e9quipe de piratage iranienne surnomm\u00e9e Cobalt Illusion (alias APT35, Charming Kitten, Newscaster ou Phosphorus).<\/p>\n<p>&#8220;Des \u00e9l\u00e9ments de l&#8217;activit\u00e9 de Cobalt Mirage ont \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa21-321a\" target=\"_blank\">signal\u00e9<\/a> comme Phosphorus et TunnelVision,&#8221; Secureworks Counter Threat Unit (CTU) <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/cobalt-mirage-conducts-ransomware-operations-in-us\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>L&#8217;auteur de la menace aurait men\u00e9 deux s\u00e9ries d&#8217;intrusions diff\u00e9rentes, dont l&#8217;une concerne des attaques de ran\u00e7ongiciels opportunistes impliquant l&#8217;utilisation d&#8217;outils l\u00e9gitimes tels que <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/BitLocker\" target=\"_blank\">BitLockerComment<\/a> et DiskCryptor pour un gain financier.<\/p>\n<p>La deuxi\u00e8me s\u00e9rie d&#8217;attaques est plus cibl\u00e9e, men\u00e9e dans le but principal de s\u00e9curiser l&#8217;acc\u00e8s et de recueillir des renseignements, tout en d\u00e9ployant \u00e9galement des ran\u00e7ongiciels dans certains cas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652365077_241_Des-pirates-informatiques-iraniens-utilisent-BitLocker-et-DiskCryptor-dans-des.jpg\" \/><\/div>\n<p>Les voies d&#8217;acc\u00e8s initiales sont facilit\u00e9es en analysant les serveurs Internet vuln\u00e9rables aux failles tr\u00e8s m\u00e9diatis\u00e9es des appliances Fortinet et des serveurs Microsoft Exchange pour supprimer les shells Web et les utiliser comme conduit pour se d\u00e9placer lat\u00e9ralement et activer le ransomware.<\/p>\n<p>Cependant, les moyens exacts par lesquels la fonction de chiffrement complet du volume est d\u00e9clench\u00e9e restent inconnus, a d\u00e9clar\u00e9 Secureworks, d\u00e9taillant une attaque de janvier 2022 contre une organisation philanthropique am\u00e9ricaine anonyme.<\/p>\n<p>Une autre intrusion visant un r\u00e9seau de gouvernement local am\u00e9ricain \u00e0 la mi-mars 2022 aurait exploit\u00e9 les failles Log4Shell dans l&#8217;infrastructure VMware Horizon de la cible pour effectuer des op\u00e9rations de reconnaissance et d&#8217;analyse du r\u00e9seau.<\/p>\n<p>&#8220;Les incidents de janvier et de mars caract\u00e9risent les diff\u00e9rents styles d&#8217;attaques men\u00e9es par Cobalt Mirage&#8221;, ont conclu les chercheurs.<\/p>\n<p>&#8220;Alors que les acteurs de la menace semblent avoir eu un niveau raisonnable de succ\u00e8s pour obtenir un acc\u00e8s initial \u00e0 un large \u00e9ventail de cibles, leur capacit\u00e9 \u00e0 capitaliser sur cet acc\u00e8s pour un gain financier ou la collecte de renseignements semble limit\u00e9e.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/iranian-hackers-leveraging-bitlocker.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe de ran\u00e7ongiciels avec une connexion op\u00e9rationnelle iranienne a \u00e9t\u00e9 li\u00e9 \u00e0 une s\u00e9rie d&#8217;attaques de logiciels malveillants de cryptage de fichiers ciblant des organisations en Isra\u00ebl, aux \u00c9tats-Unis, en Europe et en Australie. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Secureworks a attribu\u00e9 les intrusions \u00e0 un acteur mena\u00e7ant qu&#8217;elle suit sous le nom de Cobalt [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":141844,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,63942,4168,4158,4165,4161,429,133,63943,8154,10783,4157,4159,4171,4170,4167,4160,4163,4162,4394,63091,4172,4169,10784,4166,4164],"class_list":["post-141843","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-bitlocker","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-diskcryptor","tag-informatiques","tag-iraniens","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-ransomwares","tag-securite-informatique","tag-securite-internet","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/141843","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=141843"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/141843\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/141844"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=141843"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=141843"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=141843"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}