{"id":1566494,"date":"2025-03-05T13:15:32","date_gmt":"2025-03-05T15:15:32","guid":{"rendered":"https:\/\/teknomers.com\/fr\/defendre-contre-les-attaques-usb-drive-avec-wazuh\/"},"modified":"2025-03-05T13:15:37","modified_gmt":"2025-03-05T15:15:37","slug":"defendre-contre-les-attaques-usb-drive-avec-wazuh","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/defendre-contre-les-attaques-usb-drive-avec-wazuh\/","title":{"rendered":"D\u00e9fendre contre les attaques USB Drive avec Wazuh"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p><strong>Attaques de conduite USB<\/strong> constituent un risque de cybers\u00e9curit\u00e9 important, en profitant de l&#8217;utilisation quotidienne des dispositifs USB pour fournir des logiciels malveillants et contourner les mesures de s\u00e9curit\u00e9 du r\u00e9seau traditionnelles. Ces attaques entra\u00eenent des violations de donn\u00e9es, des pertes financi\u00e8res et des perturbations op\u00e9rationnelles, avec des impacts durables sur la r\u00e9putation d&#8217;une organisation. Un exemple est le ver Stuxnet d\u00e9couvert en 2010, un logiciel malveillant con\u00e7u pour cibler les syst\u00e8mes de contr\u00f4le industriel, en particulier les installations d&#8217;enrichissement nucl\u00e9aire de l&#8217;Iran. Il a exploit\u00e9 plusieurs vuln\u00e9rabilit\u00e9s z\u00e9ro-jours et se propage principalement par le biais de disques USB, ce qui en fait l&#8217;un des premiers exemples d&#8217;une cyberattaque avec des effets physiques du monde r\u00e9el. Stuxnet a r\u00e9v\u00e9l\u00e9 les risques des m\u00e9dias amovibles et a sensibilis\u00e9 mondial aux menaces de cybers\u00e9curit\u00e9 aux infrastructures critiques.<\/p>\n<h2 style=\"text-align: left;\">Comment les attaques de conduite USB se propagent<\/h2>\n<p>Les attaquants utilisent diverses m\u00e9thodes pour fournir des charges utiles malveillantes via des lecteurs USB, ciblant les individus et les organisations. <\/p>\n<ul>\n<li><strong>Attaques de chute<\/strong>: Les disques USB infect\u00e9s sont d\u00e9lib\u00e9r\u00e9ment laiss\u00e9s dans les espaces publics, tels que les parkings, pour inciter les victimes \u00e0 les brancher et \u00e0 infecter leurs ordinateurs.<\/li>\n<li><strong>Attaques par courrier<\/strong>: Les disques USB sont envoy\u00e9s \u00e0 des cibles par courrier, d\u00e9guis\u00e9s en \u00e9l\u00e9ments promotionnels ou en dispositifs l\u00e9gitimes, pour les inciter \u00e0 les brancher sur leurs syst\u00e8mes.<\/li>\n<li><strong>G\u00e9nie social<\/strong>: Les attaquants utilisent des tactiques psychologiques pour persuader les victimes de connecter des lecteurs USB infect\u00e9s \u00e0 leurs ordinateurs.<\/li>\n<li><strong>Branchage non sollicit\u00e9<\/strong>: Les attaquants branchent les entra\u00eenements USB infect\u00e9s dans des syst\u00e8mes sans surveillance, r\u00e9partissant les logiciels malveillants sans interaction victime.<\/li>\n<\/ul>\n<h2 style=\"text-align: left;\">Comment fonctionnent les attaques de conduite USB<\/h2>\n<p>Les attaques d&#8217;entra\u00eenement USB suivent g\u00e9n\u00e9ralement un processus en plusieurs \u00e9tapes pour infiltrer les syst\u00e8mes et causer des dommages.<\/p>\n<ul>\n<li><strong>Reconnaissance: <\/strong>Les attaquants recherchent leur objectif pour identifier les vuln\u00e9rabilit\u00e9s potentielles. Dans ce cas, ils peuvent recueillir des informations sur l&#8217;organisation, ses employ\u00e9s et son environnement op\u00e9rationnel pour d\u00e9terminer la probabilit\u00e9 que quelqu&#8217;un utilise un lecteur USB. <\/li>\n<li><strong>Armement: <\/strong>Les acteurs de la menace pr\u00e9parent le lecteur USB en incorporant des logiciels malveillants. Cela peut \u00eatre r\u00e9alis\u00e9 en infectant directement le lecteur ou en fabriquant un fichier apparemment b\u00e9nin, comme un document, une vid\u00e9o ou une image, qui contient du code malveillant cach\u00e9.<\/li>\n<li><strong>Livraison: <\/strong>Les attaquants distribuent le lecteur USB infect\u00e9 aux cibles en le d\u00e9posant dans des zones publiques, en la donnant comme un \u00e9l\u00e9ment promotionnel ou en utilisant l&#8217;ing\u00e9nierie sociale pour la livrer. <\/li>\n<li><strong>Exploitation: <\/strong>Lorsque la cible se connecte au lecteur USB, le malware est activ\u00e9 automatiquement ou par l&#8217;interaction utilisateur, exploitant les vuln\u00e9rabilit\u00e9s du syst\u00e8me.<\/li>\n<li><strong>Installation: <\/strong>Le malware est install\u00e9 sur le syst\u00e8me cible, gagnant de la persistance. Cette \u00e9tape permet \u00e0 l&#8217;attaquant de maintenir le contr\u00f4le du p\u00e9riph\u00e9rique infect\u00e9 m\u00eame s&#8217;il est red\u00e9marr\u00e9 ou d\u00e9connect\u00e9.<\/li>\n<li><strong>Command and Control (C2): <\/strong>Le malware communique avec le serveur de l&#8217;attaquant. Cela permet \u00e0 l&#8217;attaquant d&#8217;\u00e9mettre des commandes, d&#8217;exfiltrer des donn\u00e9es ou de d\u00e9ployer des charges utiles suppl\u00e9mentaires.<\/li>\n<li><strong>Actions sur les objectifs: <\/strong>Les attaquants atteignent leurs objectifs, tels que le vol de donn\u00e9es sensibles, le d\u00e9ploiement de ransomwares ou l&#8217;\u00e9tablissement d&#8217;un acc\u00e8s persistant pour une exploitation future<strong>.<\/strong><\/li>\n<\/ul>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187724_880_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187724_880_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.png\" alt=\"Figure 1: \u00c9tapes montrant le fonctionnement des attaques de conduite USB.\" border=\"0\" data-original-height=\"301\" data-original-width=\"1600\" title=\"Figure 1: \u00c9tapes montrant le fonctionnement des attaques de conduite USB.\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 1: \u00c9tapes montrant le fonctionnement des attaques de conduite USB.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">Am\u00e9liorez votre posture de cybers\u00e9curit\u00e9 contre les attaques USB Drive avec Wazuh<\/h2>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/wazuh.com\/platform\/overview\/\" target=\"_blank\">Wazuh<\/a> est une plate-forme de s\u00e9curit\u00e9 open source qui aide les organisations \u00e0 d\u00e9tecter et \u00e0 r\u00e9pondre aux menaces de s\u00e9curit\u00e9 en surveillant les activit\u00e9s du syst\u00e8me, des \u00e9v\u00e9nements informationnels aux incidents critiques. Les organisations peuvent emp\u00eacher de mani\u00e8re proactive les violations et prot\u00e9ger les donn\u00e9es sensibles en surveillant l&#8217;activit\u00e9 USB avec Wazuh.<\/p>\n<h3 style=\"text-align: left;\">Surveillance des activit\u00e9s de conduite USB sous Windows \u00e0 l&#8217;aide de Wazuh<\/h3>\n<p>Wazuh surveille les activit\u00e9s de lecteur USB sur les points de terminaison Windows \u00e0 l&#8217;aide de la fonction d&#8217;activit\u00e9 PNP audit. Ces fonctionnalit\u00e9s enregistrent les \u00e9v\u00e9nements Plug and Play (PNP), qui aident \u00e0 identifier lorsque les lecteurs USB sont connect\u00e9s. Il est disponible sur Windows 10 Pro et Windows 11 Pro, Windows Server 2016 et versions ult\u00e9rieures.<\/p>\n<p>Les organisations peuvent configurer WAZUH pour d\u00e9tecter des \u00e9v\u00e9nements syst\u00e8me sp\u00e9cifiques et surveiller les \u00e9v\u00e9nements li\u00e9s \u00e0 l&#8217;USB, se concentrant en particulier sur l&#8217;ID d&#8217;\u00e9v\u00e9nement Windows 6416, ce qui indique quand un p\u00e9riph\u00e9rique externe est connect\u00e9. Les administrateurs de s\u00e9curit\u00e9 peuvent d\u00e9tecter les connexions des p\u00e9riph\u00e9riques USB en cr\u00e9ant des r\u00e8gles personnalis\u00e9es WAZUH pour identifier les incidents de s\u00e9curit\u00e9 potentiels.<\/p>\n<p>L&#8217;\u00e9tape suivante comprend la cr\u00e9ation d&#8217;une base de donn\u00e9es constante (CDB) des identificateurs de p\u00e9riph\u00e9riques uniques des p\u00e9riph\u00e9riques autoris\u00e9s (DeviceID). Cette liste permet \u00e0 Wazuh de diff\u00e9rencier les appareils autoris\u00e9s et non autoris\u00e9s, g\u00e9n\u00e9rant des alertes pour les deux cat\u00e9gories. Par exemple, lorsqu&#8217;un lecteur USB autoris\u00e9 est branch\u00e9, il d\u00e9clenche une alerte de niveau inf\u00e9rieur, tandis que les connexions non autoris\u00e9es peuvent g\u00e9n\u00e9rer des alertes de haute s\u00e9v\u00e9rit\u00e9 qui indiquent une br\u00e8che de s\u00e9curit\u00e9 potentielle.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"930\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 2: \u00c9v\u00e9nements de plug-in de lecteur USB sur un point de terminaison Windows surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187726_92_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187726_92_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"921\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 3: \u00c9v\u00e9nement de lecteur USB autoris\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187727_665_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187727_665_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"920\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 4: \u00c9v\u00e9nement de lecteur USB non autoris\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>Cas d&#8217;utilisation de la d\u00e9tection des menaces: d\u00e9tection des activit\u00e9s de conduite USB Robin Raspberry Robin<\/h3>\n<p>Wazuh fournit une solution pour att\u00e9nuer les menaces li\u00e9es \u00e0 l&#8217;USB, telles que Raspberry Robin, un ver Windows. <\/p>\n<p>Raspberry Robin cible les industries comme le p\u00e9trole, le gaz, le transport et la technologie, provoquant des perturbations op\u00e9rationnelles. Il se propage via des fichiers .lnk d\u00e9guis\u00e9s, gagne de la persistance en mettant \u00e0 jour le registre userAssist et imite les dossiers l\u00e9gitimes. Le ver utilise des processus Windows l\u00e9gitimes tels que msiexec.exe, rundll32.exe, odbcconf.exe et fodhelper.exe pour ex\u00e9cuter, persister et t\u00e9l\u00e9charger des composants malveillants suppl\u00e9mentaires. Sa d\u00e9pendance \u00e0 l&#8217;\u00e9gard des serveurs de commande et de contr\u00f4le (C2) bas\u00e9s sur TOR pour la communication sortante ajoute la furtivit\u00e9 et complique la d\u00e9tection.<\/p>\n<p>Wazuh d\u00e9tecte Raspberry Robin en surveillant les modifications du registre, les mod\u00e8les d&#8217;ex\u00e9cution de commandes inhabituels et les binaires suspects des binaires. Ses r\u00e8gles de surveillance de l&#8217;int\u00e9grit\u00e9 des fichiers en temps r\u00e9el et de d\u00e9tection des menaces identifient l&#8217;activit\u00e9 malveillante, permettant une r\u00e9ponse rapide pour att\u00e9nuer les perturbations potentielles.<\/p>\n<p>Wazuh d\u00e9tecte et att\u00e9nue Raspberry Robin en surveillant et en r\u00e9pondant \u00e0 une activit\u00e9 suspecte comme:<\/p>\n<ul>\n<li><strong>Activit\u00e9s anormales CMD.exe<\/strong>: terminer les processus suspects ou isoler les crit\u00e8res de terminaison affect\u00e9s.<\/li>\n<li><strong>Flagging msiexec.exe T\u00e9l\u00e9chargements<\/strong> des domaines obscurs, bloquant les connexions et alerte les administrateurs.<\/li>\n<li><strong>D\u00e9tection de contournement UAC via fodhelper.exe<\/strong>terminant le processus et notification des administrateurs.<\/li>\n<li><strong>Bloquer les connexions sortantes inhabituelles<\/strong> par rundll32.exe et dllhost.exe.<\/li>\n<\/ul>\n<p>Vous trouverez ci-dessous un exemple de configuration de r\u00e8gle personnalis\u00e9e qui d\u00e9tecte les activit\u00e9s de Raspberry Robin possibles.<\/p>\n<pre><code>\n<rule id=\"100100\" level=\"12\">\n    <if_sid>92004<\/if_sid>\n    <field name=\"win.eventdata.image\" type=\"pcre2\">(?i)cmd.exe$<\/field>\n    <field name=\"win.eventdata.commandLine\" type=\"pcre2\">(?i)cmd.exe.+((\/r)|(\/v.+\/c)|(\/c)).*cmd<\/field>\n    <description>Possible Raspberry Robin execution on $(win.system.computer)<\/description>\n    <mitre>\n        <id>T1059.003<\/id>\n    <\/mitre>\n<\/rule>\n\n<rule id=\"100101\" level=\"7\">\n    <if_sid>61603<\/if_sid>\n    <field name=\"win.eventdata.image\" type=\"pcre2\">(?i)msiexec.exe$<\/field>\n    <field name=\"win.eventdata.commandLine\" type=\"pcre2\">(?i)msiexec.*(\/q|-q|\/i|-i).*(\/q|-q|\/i|-i).*http[s]{0,1}:\/\/.+[.msi]{0,1}<\/field>\n    <description>msiexec.exe downloading and executing packages on $(win.system.computer)<\/description>\n    <mitre>\n        <id>T1218.007<\/id>\n    <\/mitre>\n<\/rule>\n\n<rule id=\"100103\" level=\"12\">\n    <if_sid>61603<\/if_sid>\n    <field name=\"win.eventdata.originalFileName\" type=\"pcre2\">(?i)(cmd|powershell|rundll32).exe<\/field>\n    <field name=\"win.eventdata.parentImage\" type=\"pcre2\">(?i)fodhelper.exe<\/field>\n    <description>Use of fodhelper.exe to bypass UAC on $(win.system.computer)<\/description>\n    <mitre>\n        <id>T1548.002<\/id>\n    <\/mitre>\n<\/rule>\n\n<rule id=\"100105\" level=\"10\">\n    <if_sid>61603<\/if_sid>\n    <field name=\"win.eventdata.commandLine\" type=\"pcre2\">(regsvr32.exe|rundll32.exe|dllhost.exe).*\";document.write();GetObject(\"script:.*).Exec()<\/field>\n    <description>Possible Raspberry Robin execution on $(win.system.computer)<\/description>\n    <mitre>\n        <id>T1218.011<\/id>\n    <\/mitre>\n<\/rule>\n    <\/code><\/pre>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187727_473_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187727_473_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"923\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 5: Robin Robin et comportements d\u00e9tect\u00e9s sur un point de terminaison Windows surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187728_550_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187728_550_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"918\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 6: Une alerte montrant les Robin Robin IOC d\u00e9tect\u00e9s sur un point de terminaison Windows surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Pour plus de d\u00e9tails sur la d\u00e9tection du ver Raspberry Robin \u00e0 l&#8217;aide de Wazuh, veuillez visiter ceci <a rel=\"noopener nofollow\" href=\"https:\/\/wazuh.com\/blog\/using-wazuh-to-detect-raspberry-robin-worms\/\" target=\"_blank\">blog<\/a>.<\/p>\n<h3 style=\"text-align: left;\">Surveillance des lecteurs USB dans Linux en utilisant Wazuh<\/h3>\n<p>Les disques USB peuvent \u00e9galement introduire des risques de s\u00e9curit\u00e9 aux points de terminaison Linux en tant que vecteurs potentiels pour les logiciels malveillants et l&#8217;acc\u00e8s aux donn\u00e9es non autoris\u00e9es. UDEV est une utilit\u00e9 syst\u00e8me sur Linux qui d\u00e9tecte et g\u00e8re automatiquement les dispositifs externes, tels que les lecteurs USB, lorsqu&#8217;ils sont branch\u00e9s. Il cr\u00e9e les fichiers de p\u00e9riph\u00e9rique n\u00e9cessaires dans le r\u00e9pertoire \/ Dev afin que le syst\u00e8me puisse interagir avec eux. Les administrateurs peuvent cr\u00e9er des r\u00e8gles UDEV personnalis\u00e9es qui g\u00e9n\u00e8rent des \u00e9v\u00e9nements d\u00e9taill\u00e9s, fournissant des informations sur l&#8217;activit\u00e9 USB. Wazuh a des r\u00e8gles int\u00e9gr\u00e9es pour la surveillance USB, mais les \u00e9v\u00e9nements g\u00e9n\u00e9r\u00e9s par l&#8217;UDEV fournissent des d\u00e9tails plus riches, am\u00e9liorant la d\u00e9tection des menaces.<\/p>\n<p>Nous configurons les r\u00e8gles UDEV sur nos points de terminaison Linux pour d\u00e9clencher un script d&#8217;enregistrement chaque fois qu&#8217;un p\u00e9riph\u00e9rique USB est connect\u00e9. L&#8217;agent Wazuh doit \u00eatre configur\u00e9 pour lire le fichier journal JSON g\u00e9n\u00e9r\u00e9 produit \u00e0 partir du script de journalisation, lui permettant de traiter et d&#8217;analyser l&#8217;activit\u00e9 USB. <\/p>\n<p>Comme la surveillance du lecteur USB Windows, vous avez besoin d&#8217;une liste de base de donn\u00e9es constante (CDB) des num\u00e9ros de s\u00e9rie de p\u00e9riph\u00e9riques USB autoris\u00e9s. Wazuh comparera les connexions entrantes \u00e0 cette liste, d\u00e9clenchant des alertes pour les appareils non autoris\u00e9s.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187729_664_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187729_664_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"927\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 7: Alertes du lecteur USB pour un point de terminaison Linux surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187730_754_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187730_754_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"927\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 8: Un \u00e9v\u00e9nement de lecteur USB non autoris\u00e9 sur un point de terminaison Linux surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Le billet de blog sur <a rel=\"noopener nofollow\" href=\"https:\/\/wazuh.com\/blog\/monitoring-usb-drives-in-linux-using-wazuh\/\" target=\"_blank\">Surveillance des lecteurs USB dans Linux en utilisant Wazuh<\/a> Fournit plus d&#8217;informations sur la surveillance des lecteurs USB branch\u00e9s sur les points de terminaison Linux.<\/p>\n<h3 style=\"text-align: left;\">Surveillance des lecteurs USB dans MacOS \u00e0 l&#8217;aide de Wazuh<\/h3>\n<p>Vous pouvez utiliser un script personnalis\u00e9 pour enregistrer des \u00e9v\u00e9nements critiques li\u00e9s aux p\u00e9riph\u00e9riques USB sur les points de terminaison MacOS, puis configurer Wazuh pour surveiller ces \u00e9v\u00e9nements. Les administrateurs peuvent extraire des informations telles que les \u00e9v\u00e9nements de connexion et de d\u00e9connexion, les ID de fournisseur, les ID de produit et les num\u00e9ros de s\u00e9rie des lecteurs USB branch\u00e9s. Ce script interagit avec le cadre du kit d&#8217;E \/ S de MacOS pour rassembler les informations du p\u00e9riph\u00e9rique USB, qui est ensuite format\u00e9e en JSON et enregistr\u00e9e dans un fichier journal. Les donn\u00e9es de journal g\u00e9n\u00e9r\u00e9es \u00e0 partir de ce script personnalis\u00e9 sont envoy\u00e9es au serveur Wazuh pour analyse \u00e0 l&#8217;aide de l&#8217;agent Wazuh.<\/p>\n<p>Le billet de blog sur <a rel=\"noopener nofollow\" href=\"https:\/\/wazuh.com\/blog\/monitoring-usb-drives-in-macos-using-wazuh\/\" target=\"_blank\">Surveillance des lecteurs USB dans MacOS \u00e0 l&#8217;aide de Wazuh<\/a> Affiche les \u00e9tapes pour surveiller les lecteurs USB sur les points de terminaison macOS.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187731_732_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187731_732_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"923\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 9: Alertes du lecteur USB sur un point de terminaison macOS surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187732_406_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/03\/1741187732_406_Defendre-contre-les-attaques-USB-Drive-avec-Wazuh.jpg\" alt=\"\" border=\"0\" data-original-height=\"923\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Figure 10: Alerte du lecteur USB non autoris\u00e9 sur un point final macOS surveill\u00e9.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 style=\"text-align: left;\">Conclusion<\/h2>\n<p>Les attaques de conduite USB pr\u00e9sentent un risque de s\u00e9curit\u00e9 entre les principaux syst\u00e8mes d&#8217;exploitation, permettant une propagation de logiciels malveillants et un acc\u00e8s non autoris\u00e9 \u00e0 des acteurs malveillants.<\/p>\n<p>Wazuh propose divers m\u00e9canismes de d\u00e9tection pour augmenter les chances de d\u00e9tecter les attaques d&#8217;entra\u00eenement USB et d&#8217;att\u00e9nuer l&#8217;impact potentiel. Les organisations peuvent am\u00e9liorer la cybers\u00e9curit\u00e9 en int\u00e9grant ces m\u00e9thodes de d\u00e9tection et en appliquant des politiques d&#8217;acc\u00e8s USB strictes. <\/p>\n<h2 style=\"text-align: left;\">R\u00e9f\u00e9rences<\/h2>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? <span class=\"\">Cet article est un article contribu\u00e9 de l&#8217;un de nos pr\u00e9cieux partenaires.<\/span> Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/defending-against-usb-drive-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Attaques de conduite USB constituent un risque de cybers\u00e9curit\u00e9 important, en profitant de l&#8217;utilisation quotidienne des dispositifs USB pour fournir des logiciels malveillants et contourner les mesures de s\u00e9curit\u00e9 du r\u00e9seau traditionnelles. Ces attaques entra\u00eenent des violations de donn\u00e9es, des pertes financi\u00e8res et des perturbations op\u00e9rationnelles, avec des impacts durables sur la r\u00e9putation d&#8217;une organisation. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1566495,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,8074,84,4168,841,79002,274264,4161,274263,6124,10318,11472,65,274267,4160,238617,246491,4172,79016,78790,4166,4164,33573],"class_list":["post-1566494","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-attaques","tag-avec","tag-comment-pirater","tag-contre","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-defendre","tag-drive","tag-les","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-usb","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wazuh"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1566494","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1566494"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1566494\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1566495"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1566494"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1566494"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1566494"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}