{"id":330694,"date":"2022-08-25T03:26:26","date_gmt":"2022-08-25T05:26:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-referentiel-pypi-avertit-les-responsables-du-projet-python-des-attaques-de-phishing-en-cours\/"},"modified":"2022-08-25T03:26:28","modified_gmt":"2022-08-25T05:26:28","slug":"le-referentiel-pypi-avertit-les-responsables-du-projet-python-des-attaques-de-phishing-en-cours","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-referentiel-pypi-avertit-les-responsables-du-projet-python-des-attaques-de-phishing-en-cours\/","title":{"rendered":"Le r\u00e9f\u00e9rentiel PyPI avertit les responsables du projet Python des attaques de phishing en cours"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Mercredi, le Python Package Index, PyPI, a tir\u00e9 la sonnette d&#8217;alarme concernant une campagne de phishing en cours qui vise \u00e0 voler les informations d&#8217;identification des d\u00e9veloppeurs et \u00e0 injecter des mises \u00e0 jour malveillantes dans des packages l\u00e9gitimes.<\/p>\n<p>&#8220;Il s&#8217;agit de la premi\u00e8re attaque de phishing connue contre PyPI&#8221;, d\u00e9clarent les responsables du r\u00e9f\u00e9rentiel de logiciels tiers officiel. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/pypi\/status\/1562442188285308929\" target=\"_blank\">a dit<\/a> dans une s\u00e9rie de tweets.<\/p>\n<p>L&#8217;attaque d&#8217;ing\u00e9nierie sociale consiste \u00e0 envoyer des messages sur le th\u00e8me de la s\u00e9curit\u00e9 qui cr\u00e9ent un faux sentiment d&#8217;urgence en informant les destinataires que Google met en place un processus de validation obligatoire sur tous les packages et qu&#8217;ils doivent cliquer sur un lien pour terminer la validation avant septembre, ou risquer d&#8217;obtenir leurs modules PyPI supprim\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaque d'hame\u00e7onnage du r\u00e9f\u00e9rentiel PyPI\" border=\"0\" data-original-height=\"309\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661405184_97_Le-referentiel-PyPI-avertit-les-responsables-du-projet-Python-des.jpg\" title=\"Attaque d'hame\u00e7onnage du r\u00e9f\u00e9rentiel PyPI\" \/><\/div>\n<p>Si un d\u00e9veloppeur sans m\u00e9fiance tombe dans le pi\u00e8ge, les utilisateurs sont dirig\u00e9s vers une page de destination similaire qui imite la page de connexion de PyPI et est h\u00e9berg\u00e9e sur Google Sites, \u00e0 partir de laquelle les informations d&#8217;identification saisies sont captur\u00e9es et utilis\u00e9es de mani\u00e8re abusive pour acc\u00e9der sans autorisation aux comptes et compromettre les packages pour inclure des logiciels malveillants. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les modifications, quant \u00e0 elles, visent \u00e0 t\u00e9l\u00e9charger un fichier depuis un serveur distant.  &#8220;Cette <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/60434af3ebe924efabc96558e6c8d8176bf4eb06dd6cc47b4c491da9964be874\/details\" target=\"_blank\">malware<\/a> est inhabituellement grand, ~ 63 Mo, (peut-\u00eatre dans le but d&#8217;\u00e9chapper [antivirus] d\u00e9tection) et poss\u00e8de une signature valide (sign\u00e9e le 23 ao\u00fbt 2022)&#8221;, Aviad Gershon, chercheur chez Checkmarx <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/checkmarx-security\/first-known-phishing-attack-against-pypi-contributor-95db34548868\" target=\"_blank\">c&#8217;est not\u00e9<\/a>.<\/p>\n<p>&#8220;Ces versions ont \u00e9t\u00e9 supprim\u00e9es de PyPI et les comptes des responsables ont \u00e9t\u00e9 temporairement gel\u00e9s&#8221;, a d\u00e9clar\u00e9 PyPI.  Jusqu&#8217;\u00e0 pr\u00e9sent, deux des packages concern\u00e9s incluent &#8220;exotel&#8221; et &#8220;spam&#8221;.  De plus, plusieurs centaines de typosquats auraient \u00e9t\u00e9 supprim\u00e9s.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaque d'hame\u00e7onnage du r\u00e9f\u00e9rentiel PyPI\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661405185_472_Le-referentiel-PyPI-avertit-les-responsables-du-projet-Python-des.jpg\" title=\"Attaque d'hame\u00e7onnage du r\u00e9f\u00e9rentiel PyPI\" \/><\/div>\n<p>PyPI a \u00e9galement d\u00e9clar\u00e9 qu&#8217;il surveillait activement les rapports de nouveaux packages malveillants et s&#8217;assurait de leur suppression.  Les d\u00e9veloppeurs qui pensent avoir \u00e9t\u00e9 compromis doivent r\u00e9initialiser leurs mots de passe avec effet imm\u00e9diat, r\u00e9initialiser les codes de r\u00e9cup\u00e9ration 2FA et consulter les journaux de compte PyPI pour d\u00e9tecter toute activit\u00e9 anormale.<\/p>\n<p>L&#8217;attaque de phishing est un autre signe de la fa\u00e7on dont l&#8217;\u00e9cosyst\u00e8me open source est de plus en plus menac\u00e9 par les acteurs de la menace, qui capitalisent sur des biblioth\u00e8ques et des projets qui sont tiss\u00e9s dans le tissu de plusieurs applications pour monter des attaques de cha\u00eene d&#8217;approvisionnement qui peuvent avoir des effets en cascade.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Plus t\u00f4t ce mois-ci, des chercheurs de Checkmarx <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/malicious-pypi-user-strikes-again-with-typosquatting-starjacking-and-unpacks-tailor-made-malware-written-in-c\/\" target=\"_blank\">divulgu\u00e9<\/a> deux packages Python malveillants &#8211; typing-unions et aiogram-types &#8211; qui se sont fait passer pour des packages populaires typing et aiogram pour inciter les d\u00e9veloppeurs \u00e0 les t\u00e9l\u00e9charger et \u00e0 infecter leurs machines avec Cobalt Strike.<\/p>\n<p>Une autre attaque \u00e0 grande \u00e9chelle a impliqu\u00e9 un acteur malveillant publiant un <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/typosquatting-campaign-targeting-pythons-top-packages-dropping-github-hosted-malware-with-dga-capabilities\/\" target=\"_blank\">douzaine de paquets typosquatt\u00e9s<\/a> sous les noms de projets populaires avec de l\u00e9g\u00e8res permutations pour installer un malware persistant en plusieurs \u00e9tapes sur des syst\u00e8mes compromis.<\/p>\n<p>Le d\u00e9veloppement est \u00e9galement arriv\u00e9 plus de deux mois apr\u00e8s que le registre a commenc\u00e9 \u00e0 imposer une exigence obligatoire d&#8217;authentification \u00e0 deux facteurs (2FA) pour les projets jug\u00e9s &#8220;critiques&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/pypi-repository-warns-python-project.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mercredi, le Python Package Index, PyPI, a tir\u00e9 la sonnette d&#8217;alarme concernant une campagne de phishing en cours qui vise \u00e0 voler les informations d&#8217;identification des d\u00e9veloppeurs et \u00e0 injecter des mises \u00e0 jour malveillantes dans des packages l\u00e9gitimes. &#8220;Il s&#8217;agit de la premi\u00e8re attaque de phishing connue contre PyPI&#8221;, d\u00e9clarent les responsables du r\u00e9f\u00e9rentiel [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":330695,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,6120,4168,1297,4158,4165,4161,133,4157,4159,4171,4170,65,4167,4160,4163,4162,8153,2893,69497,39385,7308,8744,4172,4169,4166,4164],"class_list":["post-330694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-avertit","tag-comment-pirater","tag-cours","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-phishing","tag-projet","tag-pypi","tag-python","tag-referentiel","tag-responsables","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/330694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=330694"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/330694\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/330695"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=330694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=330694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=330694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}