{"id":48091,"date":"2022-03-22T15:45:54","date_gmt":"2022-03-22T17:45:54","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-hackers-de-lapsus-affirment-avoir-viole-microsoft-et-la-societe-dauthentification-okta\/"},"modified":"2022-03-22T15:46:15","modified_gmt":"2022-03-22T17:46:15","slug":"les-hackers-de-lapsus-affirment-avoir-viole-microsoft-et-la-societe-dauthentification-okta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-hackers-de-lapsus-affirment-avoir-viole-microsoft-et-la-societe-dauthentification-okta\/","title":{"rendered":"Les hackers de LAPSUS$ affirment avoir viol\u00e9 Microsoft et la soci\u00e9t\u00e9 d&#8217;authentification Okta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft et le fournisseur de services d&#8217;authentification Okta ont d\u00e9clar\u00e9 qu&#8217;ils enqu\u00eataient sur les all\u00e9gations d&#8217;une violation potentielle all\u00e9gu\u00e9e par le gang d&#8217;extorqueurs LAPSUS$.<\/p>\n<p>Le d\u00e9veloppement, qui a \u00e9t\u00e9 signal\u00e9 pour la premi\u00e8re fois par <a rel=\"nofollow noopener\" href=\"https:\/\/www.vice.com\/en\/article\/y3vk9x\/microsoft-hacked-lapsus-extortion-investigating\" target=\"_blank\">Vice<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/authentication-services-firm-okta-says-it-is-investigating-report-breach-2022-03-22\/\" target=\"_blank\">Reuter<\/a>vient apr\u00e8s que le groupe cybercriminel a publi\u00e9 des captures d&#8217;\u00e9cran et le code source de ce qu&#8217;il a dit \u00eatre les projets et syst\u00e8mes internes des entreprises sur sa cha\u00eene Telegram.<\/p>\n<p>L&#8217;archive de 37 Go divulgu\u00e9e montre que le groupe a peut-\u00eatre acc\u00e9d\u00e9 aux r\u00e9f\u00e9rentiels li\u00e9s \u00e0 Bing, Bing Maps et Cortana de Microsoft, avec le <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1506114493067186183\" target=\"_blank\">images<\/a> mettant en avant la suite Atlassian d&#8217;Okta et les cha\u00eenes Slack internes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646124018_583_Le-logiciel-malveillant-Daxin-lie-a-la-Chine-a-cible.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Pour un service qui alimente les syst\u00e8mes d&#8217;authentification de nombreuses grandes entreprises (et approuv\u00e9 par FEDRAMP), je pense que ces mesures de s\u00e9curit\u00e9 sont assez m\u00e9diocres&#8221;, a \u00e9crit le cartel de piratage sur Telegram.<\/p>\n<p>En plus de cela, le groupe a affirm\u00e9 avoir viol\u00e9 LG Electronics (LGE) pour la &#8220;deuxi\u00e8me fois&#8221; en un an.<\/p>\n<p>Bill Demirkapi, chercheur ind\u00e9pendant en s\u00e9curit\u00e9, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BillDemirkapi\/status\/1506107157124722690\" target=\"_blank\">c&#8217;est not\u00e9<\/a> que &#8220;LAPSUS$ semble avoir eu acc\u00e8s au locataire Cloudflare avec la possibilit\u00e9 de r\u00e9initialiser les mots de passe des employ\u00e9s&#8221;, ajoutant que la soci\u00e9t\u00e9 &#8220;n&#8217;a pas reconnu publiquement toute violation pendant au moins deux mois&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"470\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgouOMhhG4HmmBTga94KOxSFwpkeT0d0RMcZMmcesSrzIhG1lMJktZYHDN0HZ-9wUMQYdpuHvnHV93b3p5dRasg-Tlt-2IK-0Fl4Zzckkk6kpULx6MhCRtJXAiXaStcdMkgRtA2ivZ1xUMR6Xj3nUczb_63rGjotIdquMW9lLP7VbY73Pz-0C3NMoUj\/s728-e100\/octa.jpg\" \/><\/div>\n<p>LAPSUS$ a depuis pr\u00e9cis\u00e9 qu&#8217;il n&#8217;avait pas viol\u00e9 les bases de donn\u00e9es d&#8217;Okta et que &#8220;nous nous concentrions UNIQUEMENT sur les clients d&#8217;Okta&#8221;.  Cela pourrait avoir de graves cons\u00e9quences pour d&#8217;autres agences gouvernementales et entreprises qui s&#8217;appuient sur Okta pour authentifier l&#8217;acc\u00e8s des utilisateurs aux syst\u00e8mes internes.<\/p>\n<p>&#8220;Fin janvier 2022, Okta a d\u00e9tect\u00e9 une tentative de compromission du compte d&#8217;un ing\u00e9nieur de support client tiers travaillant pour l&#8217;un de nos sous-traitants. L&#8217;affaire a fait l&#8217;objet d&#8217;une enqu\u00eate et a \u00e9t\u00e9 ma\u00eetris\u00e9e par le sous-traitant&#8221;, a d\u00e9clar\u00e9 le PDG d&#8217;Okta, Todd McKinnon. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/toddmckinnon\/status\/1506184721922859010\" target=\"_blank\">mentionn\u00e9<\/a> dans un tweet.<\/p>\n<p>&#8220;Nous pensons que les captures d&#8217;\u00e9cran partag\u00e9es en ligne sont li\u00e9es \u00e0 cet \u00e9v\u00e9nement de janvier. Sur la base de notre enqu\u00eate \u00e0 ce jour, il n&#8217;y a aucune preuve d&#8217;activit\u00e9 malveillante en cours au-del\u00e0 de l&#8217;activit\u00e9 d\u00e9tect\u00e9e en janvier&#8221;, a ajout\u00e9 McKinnon.<\/p>\n<p>Cloudflare, en r\u00e9ponse, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/eastdakota\/status\/1506158901078618118\" target=\"_blank\">mentionn\u00e9<\/a> il r\u00e9initialise les informations d&#8217;identification Okta des employ\u00e9s qui ont chang\u00e9 leurs mots de passe au cours des quatre derniers mois, par prudence.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Contrairement aux groupes de ran\u00e7ongiciels traditionnels qui suivent le double sc\u00e9nario d&#8217;extorsion consistant \u00e0 voler les donn\u00e9es d&#8217;une victime puis \u00e0 chiffrer ces informations en \u00e9change d&#8217;un paiement, le nouvel entrant dans le paysage des menaces <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/lapsus-hacking-group-extortion-nvidia-samsung\/\" target=\"_blank\">concentre plus<\/a> sur le vol de donn\u00e9es et l&#8217;utiliser pour faire chanter les cibles.<\/p>\n<p>Dans les mois qui ont suivi son entr\u00e9e en activit\u00e9 fin d\u00e9cembre 2021, le gang de la cybercriminalit\u00e9 a accumul\u00e9 une longue liste de victimes de haut niveau, notamment Impresa, NVIDIA, Samsung, Mercado Libre, Vodafone et, plus r\u00e9cemment, Ubisoft.<\/p>\n<p>&#8220;Toute attaque r\u00e9ussie contre un fournisseur de services ou un d\u00e9veloppeur de logiciels peut avoir un impact suppl\u00e9mentaire au-del\u00e0 de la port\u00e9e de cette attaque initiale&#8221;, a d\u00e9clar\u00e9 Mike DeNapoli, architecte principal de la s\u00e9curit\u00e9 de Cymulate, dans un communiqu\u00e9.  &#8220;Les utilisateurs des services et des plateformes doivent \u00eatre alert\u00e9s du fait qu&#8217;il existe d&#8217;\u00e9ventuelles attaques de la cha\u00eene d&#8217;approvisionnement contre lesquelles il faudra se d\u00e9fendre.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/lapsus-hackers-claim-to-have-breached.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft et le fournisseur de services d&#8217;authentification Okta ont d\u00e9clar\u00e9 qu&#8217;ils enqu\u00eataient sur les all\u00e9gations d&#8217;une violation potentielle all\u00e9gu\u00e9e par le gang d&#8217;extorqueurs LAPSUS$. Le d\u00e9veloppement, qui a \u00e9t\u00e9 signal\u00e9 pour la premi\u00e8re fois par Vice et Reutervient apr\u00e8s que le groupe cybercriminel a publi\u00e9 des captures d&#8217;\u00e9cran et le code source de ce qu&#8217;il [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":48092,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[7492,272,4168,4158,4165,4161,33458,6578,4157,4159,4171,4170,33682,65,4167,8362,4160,4163,4162,33459,4172,4169,3827,4166,21841,4164],"class_list":["post-48091","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affirment","tag-avoir","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dauthentification","tag-hackers","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lapsus","tag-les","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-okta","tag-securite-informatique","tag-securite-internet","tag-societe","tag-violation-de-donnees","tag-viole","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/48091","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=48091"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/48091\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/48092"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=48091"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=48091"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=48091"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}