{"id":372833,"date":"2022-09-19T19:42:49","date_gmt":"2022-09-19T21:42:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/uber-lie-le-groupe-de-piratage-lapsus-a-une-cyberattaque\/"},"modified":"2022-09-19T19:42:51","modified_gmt":"2022-09-19T21:42:51","slug":"uber-lie-le-groupe-de-piratage-lapsus-a-une-cyberattaque","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/uber-lie-le-groupe-de-piratage-lapsus-a-une-cyberattaque\/","title":{"rendered":"Uber lie le groupe de piratage Lapsus$ \u00e0 une cyberattaque"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div data-attribute=\"article-content-body\">\n<p>Uber a d\u00e9clar\u00e9 qu&#8217;il pensait que le groupe de piratage Lapsus $ \u00e9tait \u00e0 l&#8217;origine d&#8217;une attaque la semaine derni\u00e8re qui a forc\u00e9 l&#8217;entreprise \u00e0 fermer temporairement certains syst\u00e8mes internes, affirmant que les auteurs avaient obtenu l&#8217;acc\u00e8s apr\u00e8s avoir obtenu les informations d&#8217;identification du compte d&#8217;un entrepreneur externe.<\/p>\n<p>L&#8217;attaque est la derni\u00e8re en date contre une grande entreprise technologique li\u00e9e \u00e0 Lapsus$, un groupe d\u00e9crit par les chercheurs en cybers\u00e9curit\u00e9 comme un collectif \u00ab vaguement \u00bb ayant des racines au Royaume-Uni et au Br\u00e9sil.  Les membres ont d\u00e9j\u00e0 \u00e9t\u00e9 bl\u00e2m\u00e9s pour des piratages embarrassants sur Microsoft, Samsung, Nvidia et Okta. <\/p>\n<p>Le gang \u00e9tait \u00e9galement li\u00e9 \u00e0 une autre attaque tr\u00e8s m\u00e9diatis\u00e9e ce week-end contre le d\u00e9veloppeur de jeux vid\u00e9o Rockstar Games, dans laquelle des images du prochain \u00e9pisode invisible de la s\u00e9rie Grand Theft Auto ont \u00e9t\u00e9 divulgu\u00e9es sur un forum de fans.  Les chercheurs en cybers\u00e9curit\u00e9 ont not\u00e9 de fortes similitudes dans l&#8217;attaque, mais ont d\u00e9clar\u00e9 qu&#8217;il \u00e9tait trop t\u00f4t pour confirmer une connexion.<\/p>\n<p>Uber a d&#8217;abord annonc\u00e9 qu&#8217;il avait \u00e9t\u00e9 viol\u00e9 jeudi soir dernier.  Lundi, il a confirm\u00e9 que l&#8217;intrus avait obtenu des &#8220;autorisations \u00e9lev\u00e9es&#8221;, donnant acc\u00e8s \u00e0 un certain nombre de syst\u00e8mes internes et de logiciels d&#8217;entreprise utilis\u00e9s par les employ\u00e9s.<\/p>\n<p>Parmi eux se trouvaient les canaux Slack d&#8217;Uber, o\u00f9 l&#8217;attaquant a envoy\u00e9 un message alertant le personnel du piratage, disant : &#8220;J&#8217;annonce que je suis un pirate informatique et Uber a subi une violation de donn\u00e9es.&#8221;  Certains employ\u00e9s ont \u00e9t\u00e9 redirig\u00e9s vers une page Web contenant une image obsc\u00e8ne. <\/p>\n<p>La soci\u00e9t\u00e9 de covoiturage bas\u00e9e \u00e0 San Francisco a d\u00e9clar\u00e9 que ses syst\u00e8mes &#8220;publics&#8221; n&#8217;\u00e9taient pas affect\u00e9s, ajoutant que les bases de donn\u00e9es que la soci\u00e9t\u00e9 utilise pour stocker les donn\u00e9es &#8220;sensibles&#8221; des utilisateurs &#8211; telles que les coordonn\u00e9es bancaires et l&#8217;historique des voyages &#8211; n&#8217;\u00e9taient pas viol\u00e9es.  L&#8217;attaquant n&#8217;a pas non plus modifi\u00e9 le code logiciel sous-jacent \u00e0 son application et \u00e0 ses services, a d\u00e9clar\u00e9 Uber.<\/p>\n<p>Uber a d\u00e9clar\u00e9 qu&#8217;il \u00e9tait &#8220;probable&#8221; qu&#8217;un pirate informatique affili\u00e9 \u00e0 Lapsus$ ait achet\u00e9 le mot de passe de l&#8217;entrepreneur sur le dark web. <\/p>\n<p>&#8220;L&#8217;attaquant a ensuite tent\u00e9 \u00e0 plusieurs reprises de se connecter au compte Uber de l&#8217;entrepreneur&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  \u00ab \u00c0 chaque fois, l&#8217;entrepreneur a re\u00e7u une demande d&#8217;approbation de connexion \u00e0 deux facteurs, qui bloquait initialement l&#8217;acc\u00e8s.  Finalement, cependant, l&#8217;entrepreneur en a accept\u00e9 un et l&#8217;attaquant s&#8217;est connect\u00e9 avec succ\u00e8s.<\/p>\n<p>Lapsus$ a pris de l&#8217;importance \u00e0 la fin de l&#8217;ann\u00e9e derni\u00e8re, a d\u00e9clar\u00e9 Claire Tills du groupe de cybers\u00e9curit\u00e9 Tenable.  La police de Londres a d\u00e9clar\u00e9 en mars avoir arr\u00eat\u00e9 sept personnes li\u00e9es au gang, \u00e2g\u00e9es de 16 \u00e0 21 ans.<\/p>\n<p>Tills a not\u00e9 que le groupe s&#8217;est d\u00e9crit comme n&#8217;\u00e9tant pas &#8220;politiquement motiv\u00e9 ou parrain\u00e9 par l&#8217;\u00c9tat&#8221; et plut\u00f4t motiv\u00e9 par une qu\u00eate de notori\u00e9t\u00e9.  Un rapport de recherche Tenable publi\u00e9 plus t\u00f4t cette ann\u00e9e a d\u00e9clar\u00e9 que le groupe \u00e9tait \u00ab effront\u00e9, peu sophistiqu\u00e9 et illogique \u00bb.<\/p>\n<p>Ce mod\u00e8le semblait \u00e9vident dimanche, lorsqu&#8217;un utilisateur sur un forum Web pour Grand Theft Auto, pr\u00e9tendant \u00eatre la personne qui avait pirat\u00e9 Uber quelques jours auparavant, a publi\u00e9 90 vid\u00e9os et images divulgu\u00e9es de <em>Grand vol automatique 6<\/em>.  Un suivi a sugg\u00e9r\u00e9 qu&#8217;il \u00abn\u00e9gocierait\u00bb avec la soci\u00e9t\u00e9 pour emp\u00eacher la diffusion de plus de s\u00e9quences.<\/p>\n<p>Rockstar a confirm\u00e9 lundi que les images \u00e9taient authentiques et qu&#8217;elles avaient \u00e9t\u00e9 victimes d&#8217;une &#8220;intrusion dans le r\u00e9seau&#8221;. <\/p>\n<aside class=\"n-content-recommended--single-story\">\n<h2 class=\"n-content-recommended__title\">Recommand\u00e9<\/h2>\n<div class=\"o-teaser o-teaser--article o-teaser--small o-teaser--stacked o-teaser--has-image js-teaser\" data-id=\"f4d25ba0-545f-4fad-9d91-5564b4a31d77\">\n<div class=\"o-teaser__image-container js-teaser-image-container\">\n<div class=\"o-teaser__image-placeholder\" style=\"padding-bottom:56.2637%\"><\/div>\n<\/div>\n<\/div>\n<\/aside>\n<p>&#8220;Notre travail sur le prochain jeu Grand Theft Auto se poursuivra comme pr\u00e9vu et nous restons plus d\u00e9termin\u00e9s que jamais \u00e0 vous offrir, \u00e0 vous, nos joueurs, une exp\u00e9rience qui d\u00e9passe vraiment vos attentes&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 sur Twitter. <\/p>\n<p>Les actions de la soci\u00e9t\u00e9 m\u00e8re de Rockstar, Take-Two Interactive, \u00e9taient en baisse au d\u00e9but des \u00e9changes de lundi, mais se sont redress\u00e9es en fin de journ\u00e9e.  Les actions d&#8217;Uber ont l\u00e9g\u00e8rement augment\u00e9 au cours de la semaine derni\u00e8re. <\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.ft.com\/content\/763469e8-aba4-4d96-8e3a-e52873c219e2\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-56<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uber a d\u00e9clar\u00e9 qu&#8217;il pensait que le groupe de piratage Lapsus $ \u00e9tait \u00e0 l&#8217;origine d&#8217;une attaque la semaine derni\u00e8re qui a forc\u00e9 l&#8217;entreprise \u00e0 fermer temporairement certains syst\u00e8mes internes, affirmant que les auteurs avaient obtenu l&#8217;acc\u00e8s apr\u00e8s avoir obtenu les informations d&#8217;identification du compte d&#8217;un entrepreneur externe. L&#8217;attaque est la derni\u00e8re en date contre [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":372834,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[2786,681,33682,7754,5666,10968,196],"class_list":["post-372833","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-cyberattaque","tag-groupe","tag-lapsus","tag-lie","tag-piratage","tag-uber","tag-une"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/372833","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=372833"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/372833\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/372834"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=372833"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=372833"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=372833"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}