{"id":180853,"date":"2022-06-03T11:40:45","date_gmt":"2022-06-03T13:40:45","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-bloque-les-pirates-informatiques-libanais-lies-a-liran-ciblant-des-entreprises-israeliennes\/"},"modified":"2022-06-03T11:40:46","modified_gmt":"2022-06-03T13:40:46","slug":"microsoft-bloque-les-pirates-informatiques-libanais-lies-a-liran-ciblant-des-entreprises-israeliennes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-bloque-les-pirates-informatiques-libanais-lies-a-liran-ciblant-des-entreprises-israeliennes\/","title":{"rendered":"Microsoft bloque les pirates informatiques libanais li\u00e9s \u00e0 l&#8217;Iran ciblant des entreprises isra\u00e9liennes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a d\u00e9clar\u00e9 jeudi qu&#8217;il avait pris des mesures pour d\u00e9sactiver les activit\u00e9s malveillantes r\u00e9sultant de l&#8217;abus de OneDrive par un acteur malveillant auparavant non document\u00e9 qu&#8217;il suit sous le nom de Polonium sur le th\u00e8me des \u00e9l\u00e9ments chimiques.<\/p>\n<p>En plus de supprimer les comptes incrimin\u00e9s cr\u00e9\u00e9s par le groupe d&#8217;activit\u00e9s bas\u00e9 au Liban, le Threat Intelligence Center (MSTIC) du g\u00e9ant de la technologie a d\u00e9clar\u00e9 avoir suspendu plus de 20 applications OneDrive malveillantes cr\u00e9\u00e9es et avoir notifi\u00e9 les organisations concern\u00e9es.<\/p>\n<p>&#8220;L&#8217;activit\u00e9 observ\u00e9e a \u00e9t\u00e9 coordonn\u00e9e avec d&#8217;autres acteurs affili\u00e9s au minist\u00e8re iranien du renseignement et de la s\u00e9curit\u00e9 (Vevak), sur la base principalement du chevauchement des victimes et de la communaut\u00e9 des outils et des techniques&#8221;, a d\u00e9clar\u00e9 le MSTIC. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/06\/02\/exposing-polonium-activity-and-infrastructure-targeting-israeli-organizations\/\" target=\"_blank\">\u00e9valu\u00e9<\/a> avec une &#8220;confiance mod\u00e9r\u00e9e&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/Microsoft-met-en-garde-contre-les-ecumeurs-Web-imitant-Google.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le collectif contradictoire aurait viol\u00e9 plus de 20 organisations bas\u00e9es en Isra\u00ebl et une organisation intergouvernementale op\u00e9rant au Liban depuis f\u00e9vrier 2022.<\/p>\n<p>Les cibles d&#8217;int\u00e9r\u00eat comprenaient des entit\u00e9s des secteurs de la fabrication, de l&#8217;informatique, des transports, de la d\u00e9fense, du gouvernement, de l&#8217;agriculture, de la finance et de la sant\u00e9, avec un fournisseur de services cloud compromis pour cibler une compagnie d&#8217;aviation et un cabinet d&#8217;avocats en aval dans ce qui est un cas d&#8217;attaque de la cha\u00eene d&#8217;approvisionnement.<\/p>\n<p>Dans la grande majorit\u00e9 des cas, on pense que l&#8217;acc\u00e8s initial a \u00e9t\u00e9 obtenu en exploitant une faille de travers\u00e9e de chemin dans les appliances Fortinet (CVE-2018-13379), en en abusant pour supprimer des implants PowerShell personnalis\u00e9s comme CreepySnail qui \u00e9tablissent des connexions \u00e0 une commande et -serveur de contr\u00f4le (C2) pour les actions de suivi.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque mont\u00e9es par l&#8217;acteur ont impliqu\u00e9 l&#8217;utilisation d&#8217;outils personnalis\u00e9s qui exploitent des services cloud l\u00e9gitimes tels que les comptes OneDrive et Dropbox pour C2 en utilisant des outils malveillants appel\u00e9s CreepyDrive et CreepyBox avec ses victimes.<\/p>\n<p>&#8220;L&#8217;implant fournit une fonctionnalit\u00e9 de base permettant \u00e0 l&#8217;acteur de la menace de t\u00e9l\u00e9charger des fichiers vol\u00e9s et de t\u00e9l\u00e9charger des fichiers \u00e0 ex\u00e9cuter&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que des acteurs iraniens de la menace profitent des services cloud.  En octobre 2021, Cybereason a r\u00e9v\u00e9l\u00e9 une campagne d&#8217;attaque organis\u00e9e par un groupe appel\u00e9 MalKamak qui a utilis\u00e9 Dropbox pour les communications C2 dans le but de rester sous le radar.<\/p>\n<p>En outre, le MSTIC a not\u00e9 que plusieurs victimes compromises par le polonium \u00e9taient auparavant cibl\u00e9es par un autre groupe iranien appel\u00e9 MuddyWater (alias Mercury), qui a \u00e9t\u00e9 caract\u00e9ris\u00e9 par le US Cyber \u200b\u200bCommand comme un \u00ab \u00e9l\u00e9ment subordonn\u00e9 \u00bb au sein du MOIS.<\/p>\n<p>Les chevauchements de victimes donnent du cr\u00e9dit aux rapports ant\u00e9rieurs selon lesquels MuddyWater est un &#8220;conglom\u00e9rat&#8221; de plusieurs \u00e9quipes sur le mod\u00e8le de Winnti (Chine) et du Groupe Lazarus (Cor\u00e9e du Nord).<\/p>\n<p>Pour contrer ces menaces, il est conseill\u00e9 aux clients d&#8217;activer l&#8217;authentification multifacteur ainsi que d&#8217;examiner et d&#8217;auditer les relations avec les partenaires afin de minimiser les autorisations inutiles.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/microsoft-blocks-iran-linked-lebanese.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a d\u00e9clar\u00e9 jeudi qu&#8217;il avait pris des mesures pour d\u00e9sactiver les activit\u00e9s malveillantes r\u00e9sultant de l&#8217;abus de OneDrive par un acteur malveillant auparavant non document\u00e9 qu&#8217;il suit sous le nom de Polonium sur le th\u00e8me des \u00e9l\u00e9ments chimiques. En plus de supprimer les comptes incrimin\u00e9s cr\u00e9\u00e9s par le groupe d&#8217;activit\u00e9s bas\u00e9 au Liban, le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":180854,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6491,4175,4168,4158,4165,4161,133,3244,8154,50152,4157,4159,4171,4170,65,13831,11272,16227,4167,8362,4160,4163,4162,4394,4172,4169,4166,4164],"class_list":["post-180853","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bloque","tag-ciblant","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-entreprises","tag-informatiques","tag-israeliennes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-libanais","tag-lies","tag-liran","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/180853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=180853"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/180853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/180854"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=180853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=180853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=180853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}