{"id":37793,"date":"2022-03-16T18:43:17","date_gmt":"2022-03-16T20:43:17","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-et-la-cisa-mettent-en-garde-contre-des-pirates-informatiques-russes-exploitant-mfa-et-printnightmare-bug\/"},"modified":"2022-03-16T18:43:23","modified_gmt":"2022-03-16T20:43:23","slug":"le-fbi-et-la-cisa-mettent-en-garde-contre-des-pirates-informatiques-russes-exploitant-mfa-et-printnightmare-bug","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-et-la-cisa-mettent-en-garde-contre-des-pirates-informatiques-russes-exploitant-mfa-et-printnightmare-bug\/","title":{"rendered":"Le FBI et la CISA mettent en garde contre des pirates informatiques russes exploitant MFA et PrintNightmare Bug"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis et le Federal Bureau of Investigation (FBI) ont publi\u00e9 un avertissement conjoint indiquant que des acteurs de la menace soutenus par la Russie ont pirat\u00e9 le r\u00e9seau d&#8217;une entit\u00e9 non gouvernementale anonyme en exploitant une combinaison de failles.<\/p>\n<p>&#8220;D\u00e8s mai 2021, des cyber-acteurs parrain\u00e9s par l&#8217;\u00c9tat russe ont profit\u00e9 d&#8217;un compte mal configur\u00e9 d\u00e9fini par d\u00e9faut [multi-factor authentication] protocoles d&#8217;une organisation non gouvernementale (ONG), leur permettant d&#8217;inscrire un nouvel appareil pour l&#8217;AMF et d&#8217;acc\u00e9der au r\u00e9seau de la victime \u00bb, les agences <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-074a\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Les acteurs ont ensuite exploit\u00e9 une vuln\u00e9rabilit\u00e9 critique du spouleur d&#8217;impression Windows, &#8216;PrintNightmare&#8217; (CVE-2021-34527) pour ex\u00e9cuter du code arbitraire avec des privil\u00e8ges syst\u00e8me.&#8221;<\/p>\n<p>L&#8217;attaque a \u00e9t\u00e9 lanc\u00e9e en obtenant un acc\u00e8s initial \u00e0 l&#8217;organisation victime via des informations d&#8217;identification compromises &#8211; obtenues au moyen d&#8217;une attaque de devinette de mot de passe par force brute &#8211; et en inscrivant un nouvel appareil dans l&#8217;organisation. <a rel=\"nofollow noopener\" href=\"https:\/\/duo.com\/product\/multi-factor-authentication-mfa\" target=\"_blank\">Duo MFA<\/a>.<\/p>\n<p>Il convient \u00e9galement de noter que le compte pirat\u00e9 a \u00e9t\u00e9 d\u00e9sinscrit de Duo en raison d&#8217;une longue p\u00e9riode d&#8217;inactivit\u00e9, mais n&#8217;avait pas encore \u00e9t\u00e9 d\u00e9sactiv\u00e9 dans l&#8217;Active Directory de l&#8217;ONG, permettant ainsi aux attaquants d&#8217;\u00e9lever leurs privil\u00e8ges en utilisant la faille PrintNightmare et de d\u00e9sactiver le service MFA. tout \u00e0 fait.<\/p>\n<p>&#8220;Comme les param\u00e8tres de configuration par d\u00e9faut de Duo permettent la r\u00e9inscription d&#8217;un nouvel appareil pour les comptes inactifs, les acteurs ont pu inscrire un nouvel appareil pour ce compte, remplir les conditions d&#8217;authentification et obtenir l&#8217;acc\u00e8s au r\u00e9seau victime&#8221;, ont expliqu\u00e9 les agences. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La d\u00e9sactivation de MFA, \u00e0 son tour, a permis aux acteurs parrain\u00e9s par l&#8217;\u00c9tat de s&#8217;authentifier aupr\u00e8s du r\u00e9seau priv\u00e9 virtuel (VPN) de l&#8217;ONG en tant qu&#8217;utilisateurs non administrateurs, de se connecter aux contr\u00f4leurs de domaine Windows via le protocole de bureau \u00e0 distance (RDP) et d&#8217;obtenir des informations d&#8217;identification pour d&#8217;autres comptes de domaine. .<\/p>\n<p>Au stade final de l&#8217;attaque, les comptes nouvellement compromis ont ensuite \u00e9t\u00e9 utilis\u00e9s pour se d\u00e9placer lat\u00e9ralement sur le r\u00e9seau afin de siphonner les donn\u00e9es du stockage en nuage et des comptes de messagerie de l&#8217;organisation.<\/p>\n<p>Pour att\u00e9nuer ces attaques, la CISA et le FBI recommandent aux organisations d&#8217;appliquer et de revoir les politiques de configuration de l&#8217;authentification multifacteur, de d\u00e9sactiver les comptes inactifs dans Active Directory et de donner la priorit\u00e9 aux correctifs pour <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">failles exploit\u00e9es connues<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/fbi-cisa-warn-of-russian-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis et le Federal Bureau of Investigation (FBI) ont publi\u00e9 un avertissement conjoint indiquant que des acteurs de la menace soutenus par la Russie ont pirat\u00e9 le r\u00e9seau d&#8217;une entit\u00e9 non gouvernementale anonyme en exploitant une combinaison de failles. &#8220;D\u00e8s mai 2021, des cyber-acteurs parrain\u00e9s par l&#8217;\u00c9tat [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":37794,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[29066,4805,4168,841,4158,4165,4161,133,29063,29062,525,8154,4157,4159,4171,4170,4167,3915,29064,4160,4163,4162,4394,29065,248,4172,4169,4166,4164],"class_list":["post-37793","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-bug","tag-cisa","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-exploitant","tag-fbi","tag-garde","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mfa","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-printnightmare","tag-russes","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/37793","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=37793"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/37793\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/37794"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=37793"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=37793"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=37793"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}