{"id":48312,"date":"2022-03-22T18:18:56","date_gmt":"2022-03-22T20:18:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-gouvernement-americain-met-en-garde-les-entreprises-contre-de-potentielles-cyberattaques-russes\/"},"modified":"2022-03-22T18:19:08","modified_gmt":"2022-03-22T20:19:08","slug":"le-gouvernement-americain-met-en-garde-les-entreprises-contre-de-potentielles-cyberattaques-russes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-gouvernement-americain-met-en-garde-les-entreprises-contre-de-potentielles-cyberattaques-russes\/","title":{"rendered":"Le gouvernement am\u00e9ricain met en garde les entreprises contre de potentielles cyberattaques russes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le gouvernement am\u00e9ricain a de nouveau mis en garde lundi contre les cyberattaques potentielles de la Russie en repr\u00e9sailles \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/www.whitehouse.gov\/briefing-room\/speeches-remarks\/2022\/02\/24\/remarks-by-president-biden-on-russias-unprovoked-and-unjustified-attack-on-ukraine\/\" target=\"_blank\">sanctions \u00e9conomiques<\/a> impos\u00e9e par l&#8217;ouest au pays suite \u00e0 sa <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/2022_Russian_invasion_of_Ukraine\" target=\"_blank\">attaque militaire contre l&#8217;Ukraine<\/a> le mois dernier.<\/p>\n<p>&#8220;Cela fait partie du livre de jeu de la Russie&#8221;, a d\u00e9clar\u00e9 le pr\u00e9sident am\u00e9ricain Joe Biden <a rel=\"nofollow noopener\" href=\"https:\/\/www.whitehouse.gov\/briefing-room\/statements-releases\/2022\/03\/21\/statement-by-president-biden-on-our-nations-cybersecurity\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.c-span.org\/video\/?518855-1\/white-house-cyber-adviser-warns-companies-act-russian-cyberattacks\" target=\"_blank\">d\u00e9claration<\/a>citant &#8220;l&#8217;\u00e9volution des renseignements selon lesquels le gouvernement russe explore des options&#8221;.<\/p>\n<p>Le d\u00e9veloppement intervient alors que la Cybersecurity and Infrastructure Security Agency (CISA) et le Federal Bureau of Investigation (FBI) ont mis en garde contre les &#8220;menaces possibles&#8221; pour les r\u00e9seaux de communication par satellite am\u00e9ricains et internationaux (SATCOM) \u00e0 la suite d&#8217;une cyberattaque ciblant <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/netblocks\/status\/1498365220107997191\" target=\"_blank\">R\u00e9seau Viasat KA-SAT<\/a>largement utilis\u00e9 par l&#8217;arm\u00e9e ukrainienne, \u00e0 peu pr\u00e8s au moment o\u00f9 les forces arm\u00e9es russes ont envahi l&#8217;Ukraine le 24 f\u00e9vrier.<\/p>\n<p>&#8220;Des intrusions r\u00e9ussies dans les r\u00e9seaux SATCOM pourraient cr\u00e9er un risque dans les environnements clients des fournisseurs de r\u00e9seaux SATCOM&#8221;, ont d\u00e9clar\u00e9 les agences. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-076a\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>\u00c0 renforcer <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/shields-up\" target=\"_blank\">d\u00e9fenses de cybers\u00e9curit\u00e9<\/a> contre les cyberactivit\u00e9s malveillantes, le gouvernement recommande aux organisations d&#8217;imposer l&#8217;utilisation de l&#8217;authentification multifacteur, de s&#8217;assurer que les syst\u00e8mes sont \u00e0 jour et corrig\u00e9s contre toutes les vuln\u00e9rabilit\u00e9s connues, de chiffrer les donn\u00e9es au repos et de conserver des sauvegardes hors ligne.<\/p>\n<p>&#8220;Construisez la s\u00e9curit\u00e9 dans vos produits \u00e0 partir de z\u00e9ro -&#8221; faites-le cuire, ne le boulonnez pas &#8220;- pour prot\u00e9ger \u00e0 la fois votre propri\u00e9t\u00e9 intellectuelle et la vie priv\u00e9e de vos clients&#8221;, a d\u00e9clar\u00e9 le gouvernement am\u00e9ricain. <a rel=\"nofollow noopener\" href=\"https:\/\/www.whitehouse.gov\/briefing-room\/statements-releases\/2022\/03\/21\/fact-sheet-act-now-to-protect-against-potential-cyberattacks\/\" target=\"_blank\">c&#8217;est not\u00e9<\/a>tout en exhortant les entreprises \u00e0 examiner la provenance des composants logiciels, open source ou non, afin de se m\u00e9fier des menaces de la cha\u00eene d&#8217;approvisionnement.<\/p>\n<h3>Le CERT-UA tire la sonnette d&#8217;alarme<\/h3>\n<p>Les avertissements concernant les incidents de d\u00e9bordement font suite \u00e0 un d\u00e9luge de cyberattaques qui ont frapp\u00e9 \u00e0 la fois l&#8217;Ukraine et la Russie au cours des derni\u00e8res semaines (bien qu&#8217;elles aient \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.vice.com\/en\/article\/88gbk5\/why-we-havent-seen-debilitating-cyberwar-in-ukraine\" target=\"_blank\">assez discret<\/a> par rapport au contraire).  La Russie, pour sa part, a exhort\u00e9 les entreprises nationales \u00e0 d\u00e9sactiver les mises \u00e0 jour automatiques des logiciels et \u00e0 passer aux serveurs DNS russes.<\/p>\n<p>La semaine derni\u00e8re, l&#8217;\u00e9quipe ukrainienne d&#8217;intervention en cas d&#8217;urgence informatique (CERT-UA) a \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/37829\" target=\"_blank\">notifi\u00e9<\/a> de nouvelles campagnes de harponnage ciblant des entit\u00e9s \u00e9tatiques dans le but de d\u00e9ployer une porte d\u00e9rob\u00e9e appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/socprime.com\/blog\/invisimole-cyber-espionage-group-resurfaces-to-attack-ukrainian-government-entities-via-targeted-spear-phishing-cert-ua-warning\/\" target=\"_blank\">LoadEdge<\/a>.  L&#8217;agence a attribu\u00e9 les attaques \u00e0 InvisiMole, une \u00e9quipe de piratage ayant des liens pr\u00e9sum\u00e9s avec le groupe d&#8217;\u00c9tats-nations bas\u00e9 en Russie Gamaredon.<\/p>\n<p>Par ailleurs, le CERT-UA a alert\u00e9 que les syst\u00e8mes d&#8217;information des entreprises ukrainiennes sont compromis par un programme d&#8217;effacement bas\u00e9 sur C # appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/UACERT\/posts\/328400345985897\" target=\"_blank\">DoubleZ\u00e9ro<\/a> qui est con\u00e7u pour \u00e9craser tous les fichiers non syst\u00e8me et rendre les machines inutilisables.<\/p>\n<p>Qui plus est, le <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ThorgrimGrudgebearer\/GreatBookOfGrudges\/blob\/main\/README.md\" target=\"_blank\">\u00e9mergent<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/docs.google.com\/spreadsheets\/u\/1\/d\/1H3xPB4PgWeFcHjZ7NOPtrcya_Ua4jUolWm-7z9-jSpQ\/htmlview\" target=\"_blank\">tendance<\/a> d&#8217;utiliser des &#8220;logiciels de protestation&#8221; pour empoisonner les biblioth\u00e8ques open source largement utilis\u00e9es afin de condamner la guerre a fait craindre qu&#8217;elle ne risque d&#8217;endommager les syst\u00e8mes critiques et de saper la confiance dans la s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement en logiciels et de l&#8217;\u00e9cosyst\u00e8me open source.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En cons\u00e9quence, la banque publique russe Sberbank a conseill\u00e9 aux utilisateurs d&#8217;abandonner temporairement les mises \u00e0 jour logicielles, en plus d&#8217;appeler \u00ab les d\u00e9veloppeurs \u00e0 renforcer le contr\u00f4le sur l&#8217;utilisation du code source externe \u00bb. [and] effectuer une v\u00e9rification manuelle ou automatis\u00e9e, y compris la visualisation du texte du code source \u00bb, selon le service d&#8217;information de l&#8217;\u00c9tat <a rel=\"nofollow noopener\" href=\"https:\/\/tass.ru\/ekonomika\/14116685\" target=\"_blank\">TASS<\/a>.<\/p>\n<h3>Conti Version 3 Fuites<\/h3>\n<p>Ce n&#8217;est pas tout.  L&#8217;invasion russe de l&#8217;Ukraine s&#8217;est \u00e9galement manifest\u00e9e sous la forme de <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/while-russian-tanks-attack-ukrainian-supporters-hack-back\/\" target=\"_blank\">efforts hacktivistes crowdsourc\u00e9s<\/a> participer \u00e0 diverses actions num\u00e9riques contre la Russie, principalement en s&#8217;appuyant sur des attaques DDoS et <a rel=\"nofollow noopener\" href=\"https:\/\/www.theverge.com\/2022\/3\/11\/22968049\/anonymous-hacks-ukraine-russia-cybercrime-danger\" target=\"_blank\">tr\u00e9sors d&#8217;\u00e9dition<\/a> d&#8217;informations sensibles sur l&#8217;entreprise.<\/p>\n<p>Au premier rang de la liste se trouve un anonyme <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ContiLeaks\/status\/1505089289893388289\" target=\"_blank\">chercheur ukrainien en s\u00e9curit\u00e9<\/a> doubl\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ContiLeaks\/status\/1505433648023146499\" target=\"_blank\">@ContiLeaks<\/a>qui a divulgu\u00e9 le code source du ran\u00e7ongiciel Conti bas\u00e9 en Russie, y compris le plus r\u00e9cent &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/0737ebb6ede108d90216bc06ccfce57defa2179bfda93a34edd868a6f9172a78\" target=\"_blank\">version 3<\/a>&#8220;, ainsi que pr\u00e8s de 170 000 conversations de chat internes entre les membres du gang au d\u00e9but du mois, apr\u00e8s que le groupe se soit rang\u00e9 du c\u00f4t\u00e9 de la Russie. <\/p>\n<p>Dans l&#8217;actualit\u00e9 connexe, le tribunal du district de Tversko\u00ef \u00e0 Moscou <a rel=\"nofollow noopener\" href=\"https:\/\/tass.ru\/obschestvo\/14135927\" target=\"_blank\">interdit<\/a> Les plateformes de m\u00e9dias sociaux Facebook et Instagram appartenant \u00e0 Meta pour s&#8217;\u00eatre livr\u00e9es \u00e0 des &#8220;activit\u00e9s extr\u00e9mistes&#8221;, interdisant \u00e0 l&#8217;entreprise de faire des affaires dans le pays avec effet imm\u00e9diat.  La d\u00e9cision fait suite \u00e0 une <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/technology\/meta-narrows-guidance-restrict-calls-death-head-state-2022-03-14\/\" target=\"_blank\">d\u00e9cision provisoire<\/a> sur une partie de Meta <a rel=\"nofollow noopener\" href=\"https:\/\/www.nytimes.com\/live\/2022\/03\/10\/world\/ukraine-russia-war#facebook-and-instagram-allow-for-calls-for-violence-against-russian-soldiers-in-some-countries\" target=\"_blank\">permettant<\/a> utilisateurs d&#8217;Europe de l&#8217;Est pour publier des contenus appelant \u00e0 la violence contre les soldats russes.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/us-government-warns-companies-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le gouvernement am\u00e9ricain a de nouveau mis en garde lundi contre les cyberattaques potentielles de la Russie en repr\u00e9sailles \u00e0 sanctions \u00e9conomiques impos\u00e9e par l&#8217;ouest au pays suite \u00e0 sa attaque militaire contre l&#8217;Ukraine le mois dernier. &#8220;Cela fait partie du livre de jeu de la Russie&#8221;, a d\u00e9clar\u00e9 le pr\u00e9sident am\u00e9ricain Joe Biden mentionn\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":48313,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1115,4168,841,4158,4165,4161,6124,3244,525,583,4157,4159,4171,4170,65,4167,4955,4160,4163,4162,23436,248,4172,4169,4166,4164],"class_list":["post-48312","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americain","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-entreprises","tag-garde","tag-gouvernement","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-potentielles","tag-russes","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/48312","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=48312"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/48312\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/48313"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=48312"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=48312"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=48312"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}