{"id":3445,"date":"2022-02-25T07:07:16","date_gmt":"2022-02-25T09:07:16","guid":{"rendered":"https:\/\/teknomers.com\/fr\/poutine-avertit-les-infrastructures-critiques-russes-de-se-preparer-a-deventuelles-cyberattaques\/"},"modified":"2022-02-25T07:07:29","modified_gmt":"2022-02-25T09:07:29","slug":"poutine-avertit-les-infrastructures-critiques-russes-de-se-preparer-a-deventuelles-cyberattaques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/poutine-avertit-les-infrastructures-critiques-russes-de-se-preparer-a-deventuelles-cyberattaques\/","title":{"rendered":"Poutine avertit les infrastructures critiques russes de se pr\u00e9parer \u00e0 d&#8217;\u00e9ventuelles cyberattaques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le gouvernement russe a mis en garde jeudi contre les cyberattaques visant les op\u00e9rateurs nationaux d&#8217;infrastructures critiques, alors que l&#8217;invasion \u00e0 grande \u00e9chelle de l&#8217;Ukraine par le pays entre dans le deuxi\u00e8me jour.<\/p>\n<p>En plus de mettre en garde contre la &#8220;menace d&#8217;une augmentation de l&#8217;intensit\u00e9 des attaques informatiques&#8221;, le Centre national russe de r\u00e9ponse et de coordination des incidents informatiques <a rel=\"nofollow noopener\" href=\"https:\/\/safe-surf.ru\/specialists\/news\/675925\/\" target=\"_blank\">mentionn\u00e9<\/a> que les &#8220;attaques peuvent viser \u00e0 perturber le fonctionnement d&#8217;importantes ressources et services d&#8217;information, causant des dommages \u00e0 la r\u00e9putation, y compris \u00e0 des fins politiques&#8221;.<\/p>\n<p>&#8220;Toute d\u00e9faillance dans le fonctionnement de [critical information infrastructure] Les objets pour une raison qui n&#8217;est pas \u00e9tablie de mani\u00e8re fiable doivent avant tout \u00eatre consid\u00e9r\u00e9s comme le r\u00e9sultat d&#8217;une attaque informatique, a ajout\u00e9 l&#8217;agence.<\/p>\n<p>En outre, il a signal\u00e9 d&#8217;\u00e9ventuelles op\u00e9rations d&#8217;influence entreprises pour &#8220;former une image n\u00e9gative de la F\u00e9d\u00e9ration de Russie aux yeux de la communaut\u00e9 mondiale&#8221;, faisant \u00e9cho \u00e0 une alerte similaire publi\u00e9e par l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) la semaine derni\u00e8re concernant les efforts de manipulation d&#8217;informations. d&#8217;acteurs \u00e9trangers pour frapper des entit\u00e9s critiques.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Alertes-CISA-sur-les-failles-activement-exploitees-dans-la-plate-forme.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;agence, cependant, n&#8217;a pas partag\u00e9 plus de d\u00e9tails sur la nature des attaques ou leur provenance.<\/p>\n<p>L&#8217;avis vient comme <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1496907105579814916\" target=\"_blank\">plusieurs<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1496878462690340865\" target=\"_blank\">gouvernement<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/netblocks\/status\/1496904885455007749\" target=\"_blank\">bancaire<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/DougMadory\/status\/1496961857638309893\" target=\"_blank\">sites Internet<\/a> en Russie, y compris celui de l&#8217;arm\u00e9e (mil.ru), le Kremlin (kremlin.ru) et la Douma d&#8217;\u00c9tat (duma.gov.ru), ont \u00e9t\u00e9 rendus inaccessibles au milieu d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/KyivPost\/status\/1496775905192161280\" target=\"_blank\">vague de cyber-offensives<\/a> ciblant l&#8217;Ukraine qui a entra\u00een\u00e9 le d\u00e9ploiement d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/02\/24\/hermeticwiper-new-data-wiping-malware-hits-ukraine\/\" target=\"_blank\">effaceur de donn\u00e9es<\/a> appel\u00e9 HermeticWiper sur des centaines de machines dans la nation d&#8217;Europe de l&#8217;Est.<\/p>\n<p>&#8220;Il est important de noter que l&#8217;effaceur exploite des privil\u00e8ges \u00e9lev\u00e9s sur l&#8217;h\u00f4te compromis pour rendre l&#8217;h\u00f4te&#8221; non amor\u00e7able &#8220;en rempla\u00e7ant les enregistrements de d\u00e9marrage et les configurations, en effa\u00e7ant les configurations de l&#8217;appareil et en supprimant les clich\u00e9s instantan\u00e9s&#8221;, a d\u00e9clar\u00e9 Lavi Lazarovitz, responsable de la recherche sur la s\u00e9curit\u00e9 chez CyberArk Labs. , a d\u00e9clar\u00e9 dans un communiqu\u00e9 partag\u00e9 avec The Hacker News.<\/p>\n<p>&#8220;L&#8217;essuie-glace est configur\u00e9 pour ne pas chiffrer les contr\u00f4leurs de domaine &#8211; c&#8217;est-\u00e0-dire pour maintenir le domaine en cours d&#8217;ex\u00e9cution et permettre au ransomware d&#8217;utiliser des informations d&#8217;identification valides pour s&#8217;authentifier aupr\u00e8s des serveurs et les chiffrer. Cela souligne en outre que les acteurs de la menace utilisent des identit\u00e9s compromises pour acc\u00e9der au r\u00e9seau et \/ ou se d\u00e9placer lat\u00e9ralement \u00bb, a expliqu\u00e9 Lazarovitz.<\/p>\n<p>Selon Symantec, on ne sait pas combien de r\u00e9seaux ont \u00e9t\u00e9 touch\u00e9s par le logiciel malveillant d&#8217;effacement de donn\u00e9es in\u00e9dit, qui ciblait les organisations des secteurs de la finance, de la d\u00e9fense, de l&#8217;aviation et de l&#8217;informatique.  La soci\u00e9t\u00e9 appartenant \u00e0 Broadcom a \u00e9galement d\u00e9clar\u00e9 avoir observ\u00e9 des preuves d&#8217;attaques d&#8217;essuie-glace contre des machines en Lituanie, ce qui implique un effet d&#8217;entra\u00eenement.<\/p>\n<p>De plus, HermeticWiper partage des chevauchements avec un autre effaceur de donn\u00e9es appel\u00e9 WhisperGate qui a \u00e9t\u00e9 signal\u00e9 pour la premi\u00e8re fois comme \u00e9tant utilis\u00e9 contre des organisations ukrainiennes en janvier.  Comme ce dernier, le malware nouvellement d\u00e9couvert s&#8217;accompagne de la distribution d&#8217;une souche de ransomware sur les syst\u00e8mes compromis.<\/p>\n<p>le <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/4dc13bb83a16d4ff9865a51b3e4d24112327c526c1392e14d56f20d6f4eaf382\/detection\" target=\"_blank\">logiciel malveillant de ransomware<\/a> est un fichier .EXE 64 bits de 3,14 Mo, \u00e9crit en Golang, par l&#8217;ing\u00e9nieur de r\u00e9ponse aux incidents de Cybereason, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/chen_erlich\/status\/1496844075332509701\" target=\"_blank\">Chen Erlich<\/a>qui a partag\u00e9 une analyse pr\u00e9liminaire de l&#8217;ex\u00e9cutable.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/1645701002_140_Dridex-Malware-Deploiement-Entropy-Ransomware-sur-des-ordinateurs-pirates.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Il semble probable que le ran\u00e7ongiciel ait \u00e9t\u00e9 utilis\u00e9 comme leurre ou distraction des attaques d&#8217;essuie-glace&#8221;, a d\u00e9clar\u00e9 Symantec. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/ukraine-wiper-malware-russia\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Cela pr\u00e9sente certaines similitudes avec les pr\u00e9c\u00e9dentes attaques d&#8217;essuie-glace WhisperGate contre l&#8217;Ukraine, o\u00f9 l&#8217;essuie-glace \u00e9tait d\u00e9guis\u00e9 en ran\u00e7ongiciel.&#8221;<\/p>\n<p>L&#8217;analyse m\u00e9dico-l\u00e9gale initiale sugg\u00e8re que les attaques pourraient avoir \u00e9t\u00e9 en mode de pr\u00e9paration pendant au moins trois mois, avec une activit\u00e9 malveillante potentiellement li\u00e9e d\u00e9tect\u00e9e dans une organisation lituanienne d\u00e8s le 12 novembre 2021. De plus, l&#8217;un des \u00e9chantillons HermeticWiper s&#8217;est av\u00e9r\u00e9 avoir un horodatage de compilation du 28 d\u00e9cembre 2021.<\/p>\n<p>Bien que les derni\u00e8res actions perturbatrices n&#8217;aient pas encore \u00e9t\u00e9 officiellement attribu\u00e9es, les gouvernements britannique et am\u00e9ricain ont li\u00e9 le <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/shodo-kiberataki-na-saiti-viiskovikh-struktur-ta-derzhavnikh-bankiv\" target=\"_blank\">Attaques DDoS<\/a> sur l&#8217;Ukraine \u00e0 la mi-f\u00e9vrier \u00e0 la Direction principale du renseignement russe (\u00e9galement connue sous le nom de GRU).<\/p>\n<p>Alors que les attaques continuent de se d\u00e9rouler \u00e0 la fois dans les domaines physique et num\u00e9rique, Reuters <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/exclusive-ukraine-calls-hacker-underground-defend-against-russia-2022-02-24\/\" target=\"_blank\">signal\u00e9<\/a> que le gouvernement ukrainien cherche l&#8217;aide de la communaut\u00e9 clandestine des hackers dans le pays pour repousser les cyber-infiltrations visant les infrastructures critiques et mener des missions d&#8217;espionnage secr\u00e8tes contre les forces d&#8217;invasion russes.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/putin-warns-russian-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le gouvernement russe a mis en garde jeudi contre les cyberattaques visant les op\u00e9rateurs nationaux d&#8217;infrastructures critiques, alors que l&#8217;invasion \u00e0 grande \u00e9chelle de l&#8217;Ukraine par le pays entre dans le deuxi\u00e8me jour. En plus de mettre en garde contre la &#8220;menace d&#8217;une augmentation de l&#8217;intensit\u00e9 des attaques informatiques&#8221;, le Centre national russe de r\u00e9ponse [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3446,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6120,4168,5729,4158,4165,4161,6124,6123,6121,4157,4159,4171,4170,65,4167,4160,4163,4162,452,6122,248,4172,4169,4166,4164],"class_list":["post-3445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avertit","tag-comment-pirater","tag-critiques","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-deventuelles","tag-infrastructures","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-poutine","tag-preparer","tag-russes","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=3445"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/3445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/3446"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=3445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=3445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=3445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}