{"id":175394,"date":"2022-05-30T16:09:19","date_gmt":"2022-05-30T18:09:19","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-met-en-garde-contre-les-pirates-qui-vendent-des-identifiants-vpn-pour-les-reseaux-universitaires-americains\/"},"modified":"2022-05-30T16:09:23","modified_gmt":"2022-05-30T18:09:23","slug":"le-fbi-met-en-garde-contre-les-pirates-qui-vendent-des-identifiants-vpn-pour-les-reseaux-universitaires-americains","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-met-en-garde-contre-les-pirates-qui-vendent-des-identifiants-vpn-pour-les-reseaux-universitaires-americains\/","title":{"rendered":"Le FBI met en garde contre les pirates qui vendent des identifiants VPN pour les r\u00e9seaux universitaires am\u00e9ricains"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les informations d&#8217;identification r\u00e9seau et l&#8217;acc\u00e8s au r\u00e9seau priv\u00e9 virtuel (VPN) pour les coll\u00e8ges et universit\u00e9s bas\u00e9s aux \u00c9tats-Unis sont annonc\u00e9s \u00e0 la vente sur des march\u00e9s criminels souterrains et publics.<\/p>\n<p>&#8220;Cette exposition d&#8217;informations d&#8217;identification sensibles et d&#8217;acc\u00e8s au r\u00e9seau, en particulier les comptes d&#8217;utilisateurs privil\u00e9gi\u00e9s, pourrait conduire \u00e0 des cyberattaques ult\u00e9rieures contre des utilisateurs individuels ou des organisations affili\u00e9es&#8221;, a d\u00e9clar\u00e9 le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis. <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2022\/220526.pdf\" target=\"_blank\">a dit<\/a> dans un avis publi\u00e9 la semaine derni\u00e8re.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Nouvelle-variante-Chaos-Ransomware-Builder-quotYashmaquot-Decouvert-a-letat-sauvage.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les cyber-intrusions contre les \u00e9tablissements d&#8217;enseignement impliquent des acteurs de la menace qui utilisent des tactiques telles que le spear-phishing et les ransomwares pour mener \u00e0 bien des activit\u00e9s de collecte d&#8217;informations d&#8217;identification.  Les informations d&#8217;identification recueillies sont ensuite exfiltr\u00e9es et vendues sur des forums de cybercriminalit\u00e9 russes \u00e0 des prix allant de quelques dollars \u00e0 des milliers de dollars am\u00e9ricains.<\/p>\n<p>Arm\u00e9s de ces informations de connexion, a soulign\u00e9 l&#8217;agence, les adversaires peuvent proc\u00e9der \u00e0 des op\u00e9rations de force brute <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Credential_stuffing\" target=\"_blank\">bourrage d&#8217;informations d&#8217;identification<\/a> attaques pour s&#8217;introduire dans les comptes des victimes couvrant diff\u00e9rents comptes, sites Internet et services.<\/p>\n<p>&#8220;Si les attaquants r\u00e9ussissent \u00e0 compromettre un compte victime, ils peuvent tenter de vider le compte de la valeur stock\u00e9e, d&#8217;exploiter ou de revendre des num\u00e9ros de carte de cr\u00e9dit et d&#8217;autres informations personnellement identifiables, de soumettre des transactions frauduleuses, d&#8217;exploiter pour d&#8217;autres activit\u00e9s criminelles contre le titulaire du compte, ou utiliser pour des attaques ult\u00e9rieures contre des organisations affili\u00e9es \u00bb, a averti le FBI.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Par exemple, en mai 2021, l&#8217;agence a d\u00e9clar\u00e9 avoir trouv\u00e9 plus de 36 000 combinaisons d&#8217;adresses e-mail et de mots de passe pour des comptes de messagerie se terminant par le domaine &#8220;.edu&#8221; accessibles au public sur une plate-forme de messagerie instantan\u00e9e partag\u00e9e par un groupe sp\u00e9cialis\u00e9 dans le trafic d&#8217;identifiants de connexion vol\u00e9s.<\/p>\n<p>Pour att\u00e9nuer ces menaces, les entit\u00e9s universitaires sont invit\u00e9es \u00e0 maintenir \u00e0 jour les syst\u00e8mes d&#8217;exploitation et les logiciels, \u00e0 sensibiliser au phishing, \u00e0 s\u00e9curiser les comptes avec une authentification \u00e0 deux facteurs, \u00e0 surveiller l&#8217;acc\u00e8s \u00e0 distance et \u00e0 mettre en \u0153uvre la segmentation du r\u00e9seau pour emp\u00eacher la propagation des logiciels malveillants.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/fbi-warns-about-hackers-selling-vpn.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les informations d&#8217;identification r\u00e9seau et l&#8217;acc\u00e8s au r\u00e9seau priv\u00e9 virtuel (VPN) pour les coll\u00e8ges et universit\u00e9s bas\u00e9s aux \u00c9tats-Unis sont annonc\u00e9s \u00e0 la vente sur des march\u00e9s criminels souterrains et publics. &#8220;Cette exposition d&#8217;informations d&#8217;identification sensibles et d&#8217;acc\u00e8s au r\u00e9seau, en particulier les comptes d&#8217;utilisateurs privil\u00e9gi\u00e9s, pourrait conduire \u00e0 des cyberattaques ult\u00e9rieures contre des utilisateurs [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":175395,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1450,4168,841,4158,4165,4161,133,29062,525,70876,4157,4159,4171,4170,65,4167,4955,4160,4163,4162,4394,185,364,1769,4172,4169,30566,18759,4166,27977,4164],"class_list":["post-175394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americains","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-fbi","tag-garde","tag-identifiants","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-qui","tag-reseaux","tag-securite-informatique","tag-securite-internet","tag-universitaires","tag-vendent","tag-violation-de-donnees","tag-vpn","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/175394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=175394"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/175394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/175395"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=175394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=175394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=175394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}