{"id":328557,"date":"2022-08-23T23:11:26","date_gmt":"2022-08-24T01:11:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-presumes-ont-cible-plusieurs-organisations-israeliennes-a-des-fins-despionnage\/"},"modified":"2022-08-23T23:11:27","modified_gmt":"2022-08-24T01:11:27","slug":"des-pirates-informatiques-iraniens-presumes-ont-cible-plusieurs-organisations-israeliennes-a-des-fins-despionnage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-iraniens-presumes-ont-cible-plusieurs-organisations-israeliennes-a-des-fins-despionnage\/","title":{"rendered":"Des pirates informatiques iraniens pr\u00e9sum\u00e9s ont cibl\u00e9 plusieurs organisations isra\u00e9liennes \u00e0 des fins d&#8217;espionnage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe d&#8217;activit\u00e9s de menace iraniennes pr\u00e9sum\u00e9es a \u00e9t\u00e9 li\u00e9 \u00e0 des attaques visant des organisations isra\u00e9liennes de transport, de gouvernement, d&#8217;\u00e9nergie et de soins de sant\u00e9 dans le cadre d&#8217;une campagne ax\u00e9e sur l&#8217;espionnage qui a d\u00e9but\u00e9 fin 2020.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Mandiant suit le groupe sous son surnom non cat\u00e9goris\u00e9 <strong>UNC3890<\/strong>qui est cens\u00e9 mener des op\u00e9rations conformes aux int\u00e9r\u00eats iraniens.<\/p>\n<p>&#8220;Les donn\u00e9es collect\u00e9es peuvent \u00eatre exploit\u00e9es pour soutenir diverses activit\u00e9s, du piratage et des fuites, \u00e0 la r\u00e9alisation d&#8217;attaques de guerre cin\u00e9tique comme celles qui ont tourment\u00e9 l&#8217;industrie du transport maritime ces derni\u00e8res ann\u00e9es&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe de recherche isra\u00e9lienne de la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/suspected-iranian-actor-targeting-israeli-shipping\" target=\"_blank\">c&#8217;est not\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les intrusions mont\u00e9es par le groupe ont conduit au d\u00e9ploiement de deux logiciels malveillants propri\u00e9taires\u00a0: une porte d\u00e9rob\u00e9e &#8220;petite mais efficace&#8221; nomm\u00e9e SUGARUSH et un voleur d&#8217;informations d&#8217;identification de navigateur appel\u00e9 SUGARDUMP qui exfiltre les informations de mot de passe vers une adresse e-mail associ\u00e9e \u00e0 Gmail, ProtonMail, Yahoo et Yandex .<\/p>\n<p>Un r\u00e9seau de serveurs de commande et de contr\u00f4le (C2) h\u00e9berge \u00e9galement de fausses pages de connexion se faisant passer pour des plates-formes l\u00e9gitimes telles qu&#8217;Office 365, LinkedIn et Facebook, con\u00e7ues pour communiquer avec les cibles, ainsi qu&#8217;un point d&#8217;eau cens\u00e9 avoir distingu\u00e9 le secteur du transport maritime.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Organisations isra\u00e9liennes d'espionnage\" border=\"0\" data-original-height=\"524\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661303486_238_Des-pirates-informatiques-iraniens-presumes-ont-cible-plusieurs-organisations-israeliennes.jpg\" title=\"Organisations isra\u00e9liennes d'espionnage\" \/><\/div>\n<p>Le trou d&#8217;eau, en novembre 2021, \u00e9tait h\u00e9berg\u00e9 sur une page de connexion d&#8217;une compagnie maritime isra\u00e9lienne l\u00e9gitime, a soulign\u00e9 Mandiant, ajoutant que le logiciel malveillant transmettait des donn\u00e9es pr\u00e9liminaires sur l&#8217;utilisateur connect\u00e9 \u00e0 un domaine contr\u00f4l\u00e9 par l&#8217;attaquant.<\/p>\n<p>Bien que la m\u00e9thodologie exacte d&#8217;acc\u00e8s initial reste inconnue, elle est soup\u00e7onn\u00e9e d&#8217;impliquer un m\u00e9lange de points d&#8217;eau, de collecte d&#8217;informations d&#8217;identification en se faisant passer pour des services l\u00e9gitimes et d&#8217;offres d&#8217;emploi frauduleuses pour un poste de d\u00e9veloppeur de logiciels dans une soci\u00e9t\u00e9 d&#8217;analyse de donn\u00e9es LexisNexis.<\/p>\n<p>&#8220;L&#8217;une des tentatives les plus r\u00e9centes de l&#8217;UNC3890 pour cibler les victimes comprend l&#8217;utilisation d&#8217;une publicit\u00e9 vid\u00e9o pour des poup\u00e9es robotiques bas\u00e9es sur l&#8217;IA, utilis\u00e9e comme leurre pour livrer SUGARDUMP&#8221;, ont not\u00e9 les chercheurs.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>SUGARUSH, le deuxi\u00e8me logiciel malveillant sur mesure, fonctionne en \u00e9tablissant une connexion avec un serveur C2 int\u00e9gr\u00e9 pour ex\u00e9cuter des commandes CMD arbitraires \u00e9mises par l&#8217;attaquant, accordant \u00e0 l&#8217;adversaire un contr\u00f4le total sur l&#8217;environnement de la victime lors de l&#8217;obtention de l&#8217;acc\u00e8s initial.<\/p>\n<p>Les autres outils utilis\u00e9s par UNC3890 incluent le logiciel de test de p\u00e9n\u00e9tration Metasploit et Unicorn, un utilitaire accessible au public pour mener une attaque de r\u00e9trogradation PowerShell et injecter du shellcode dans la m\u00e9moire.<\/p>\n<p>Les liens du groupe avec l&#8217;Iran d\u00e9coulent de l&#8217;utilisation d&#8217;artefacts en langue farsi dans la derni\u00e8re version de SUGARDUMP, du ciblage constant d&#8217;entit\u00e9s isra\u00e9liennes qui concorde avec d&#8217;autres groupes d&#8217;acteurs mena\u00e7ants iraniens et de l&#8217;utilisation du NorthStar C2 Framework.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/suspected-iranian-hackers-targeted.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe d&#8217;activit\u00e9s de menace iraniennes pr\u00e9sum\u00e9es a \u00e9t\u00e9 li\u00e9 \u00e0 des attaques visant des organisations isra\u00e9liennes de transport, de gouvernement, d&#8217;\u00e9nergie et de soins de sant\u00e9 dans le cadre d&#8217;une campagne ax\u00e9e sur l&#8217;espionnage qui a d\u00e9but\u00e9 fin 2020. La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Mandiant suit le groupe sous son surnom non cat\u00e9goris\u00e9 UNC3890qui est [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":328558,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[7087,4168,4158,4165,4161,133,10729,15298,8154,10783,50152,4157,4159,4171,4170,4167,4160,4163,4162,249,12070,4394,701,34475,4172,4169,4166,4164],"class_list":["post-328557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cible","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-despionnage","tag-fins","tag-informatiques","tag-iraniens","tag-israeliennes","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ont","tag-organisations","tag-pirates","tag-plusieurs","tag-presumes","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/328557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=328557"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/328557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/328558"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=328557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=328557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=328557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}