{"id":60958,"date":"2022-03-29T19:37:27","date_gmt":"2022-03-29T21:37:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-nouveau-rapport-sur-okta-hack-revele-lintegralite-de-lepisode-lapsus-attack\/"},"modified":"2022-03-29T19:37:31","modified_gmt":"2022-03-29T21:37:31","slug":"un-nouveau-rapport-sur-okta-hack-revele-lintegralite-de-lepisode-lapsus-attack","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-nouveau-rapport-sur-okta-hack-revele-lintegralite-de-lepisode-lapsus-attack\/","title":{"rendered":"Un nouveau rapport sur Okta Hack r\u00e9v\u00e8le l&#8217;int\u00e9gralit\u00e9 de l&#8217;\u00e9pisode LAPSUS$ Attack"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un chercheur ind\u00e9pendant en s\u00e9curit\u00e9 a partag\u00e9 une chronologie d\u00e9taill\u00e9e des \u00e9v\u00e9nements qui se sont produits lorsque le c\u00e9l\u00e8bre gang d&#8217;extorsion de dollars LAPSUS a fait irruption dans un fournisseur tiers li\u00e9 au cyberincident d&#8217;Okta fin janvier 2022.<\/p>\n<p>Dans une s\u00e9rie de captures d&#8217;\u00e9cran publi\u00e9es sur Twitter, Bill Demirkapi <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BillDemirkapi\/status\/1508527487655067660\/\" target=\"_blank\">publi\u00e9<\/a> une &#8220;chronologie d&#8217;intrusion&#8221; de deux pages pr\u00e9tendument pr\u00e9par\u00e9e par Mandiant, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 engag\u00e9e par Sitel pour enqu\u00eater sur la faille de s\u00e9curit\u00e9.  Sitel, par le biais de son acquisition de Sykes Enterprises en septembre 2021, est le fournisseur de services tiers qui fournit le support client pour le compte d&#8217;Okta.<\/p>\n<p>Le fournisseur de services d&#8217;authentification a r\u00e9v\u00e9l\u00e9 la semaine derni\u00e8re que le 20 janvier, il avait \u00e9t\u00e9 alert\u00e9 d&#8217;un nouveau facteur qui avait \u00e9t\u00e9 ajout\u00e9 au compte Okta d&#8217;un ing\u00e9nieur du support client de Sitel, une tentative qui, selon lui, avait r\u00e9ussi et \u00e9tait bloqu\u00e9e.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;incident n&#8217;a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 que deux mois plus tard apr\u00e8s que LAPSUS$ ait publi\u00e9 des captures d&#8217;\u00e9cran sur sa cha\u00eene Telegram comme preuve de la violation le 22 mars.<\/p>\n<p>Les activit\u00e9s malveillantes, qui ont permis \u00e0 l&#8217;auteur de la menace d&#8217;acc\u00e9der \u00e0 pr\u00e8s de 366 clients Okta, se sont d\u00e9roul\u00e9es sur une fen\u00eatre de cinq jours entre le 16 et le 21 janvier, au cours de laquelle les pirates ont effectu\u00e9 diff\u00e9rentes phases de l&#8217;attaque, y compris l&#8217;\u00e9l\u00e9vation des privil\u00e8ges apr\u00e8s avoir pris pied, maintenir la pers\u00e9v\u00e9rance, le mouvement lat\u00e9ral et la reconnaissance interne du r\u00e9seau.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"421\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648589846_59_Un-nouveau-rapport-sur-Okta-Hack-revele-lintegralite-de-lepisode.jpg\" \/><\/div>\n<p>Okta a affirm\u00e9 qu&#8217;il avait partag\u00e9 des indicateurs de compromis avec Sitel le 21 janvier et qu&#8217;il n&#8217;avait re\u00e7u un rapport de synth\u00e8se sur l&#8217;incident de Sitel que le 17 mars. Par la suite, le 22 mars, le m\u00eame jour, le groupe criminel a partag\u00e9 les captures d&#8217;\u00e9cran, il l&#8217;a dit. obtenu une copie du rapport d&#8217;enqu\u00eate complet.<\/p>\n<p>Par la suite, le 22 mars, le jour m\u00eame o\u00f9 le groupe criminel a partag\u00e9 les captures d&#8217;\u00e9cran, il a obtenu une copie du rapport d&#8217;enqu\u00eate complet.<\/p>\n<p>&#8220;M\u00eame lorsque Okta a re\u00e7u le rapport Mandiant en mars d\u00e9taillant explicitement l&#8217;attaque, ils ont continu\u00e9 \u00e0 ignorer les signes \u00e9vidents de violation de leur environnement jusqu&#8217;\u00e0 ce que LAPSUS$ braque les projecteurs sur leur inaction&#8221;, a \u00e9crit Demirkapi dans un fil de tweet.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La soci\u00e9t\u00e9 bas\u00e9e \u00e0 San Francisco, dans une FAQ d\u00e9taill\u00e9e publi\u00e9e le 25 mars, a reconnu que son incapacit\u00e9 \u00e0 informer ses utilisateurs de la violation en janvier \u00e9tait une &#8220;erreur&#8221;.<\/p>\n<p>&#8220;\u00c0 la lumi\u00e8re des preuves que nous avons recueillies la semaine derni\u00e8re, il est clair que nous aurions pris une d\u00e9cision diff\u00e9rente si nous avions \u00e9t\u00e9 en possession de tous les faits dont nous disposons aujourd&#8217;hui&#8221;, a d\u00e9clar\u00e9 Okta. <a rel=\"nofollow noopener\" href=\"https:\/\/support.okta.com\/help\/s\/article\/Frequently-Asked-Questions-Regarding-January-2022-Compromise\" target=\"_blank\">mentionn\u00e9<\/a>ajoutant qu&#8217;il &#8220;devrait obtenir des informations plus activement et avec plus de force de la part de Sitel&#8221;.<\/p>\n<p>Le d\u00e9veloppement intervient alors que la police de la ville de Londres a d\u00e9clar\u00e9 \u00e0 The Hacker News la semaine derni\u00e8re que sept personnes li\u00e9es au gang LAPSUS $ avaient \u00e9t\u00e9 arr\u00eat\u00e9es puis rel\u00e2ch\u00e9es sous enqu\u00eate.  &#8220;Nos enqu\u00eates sont toujours en cours&#8221;, a ajout\u00e9 l&#8217;agence.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-report-on-okta-hack-reveals-entire.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un chercheur ind\u00e9pendant en s\u00e9curit\u00e9 a partag\u00e9 une chronologie d\u00e9taill\u00e9e des \u00e9v\u00e9nements qui se sont produits lorsque le c\u00e9l\u00e8bre gang d&#8217;extorsion de dollars LAPSUS a fait irruption dans un fournisseur tiers li\u00e9 au cyberincident d&#8217;Okta fin janvier 2022. Dans une s\u00e9rie de captures d&#8217;\u00e9cran publi\u00e9es sur Twitter, Bill Demirkapi publi\u00e9 une &#8220;chronologie d&#8217;intrusion&#8221; de deux [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":60959,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4270,4168,4158,4165,4161,18630,4157,4159,4171,4170,33682,9995,39021,4167,4160,680,4163,4162,33459,1883,2178,4172,4169,60,4166,4164],"class_list":["post-60958","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attack","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-hack","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lapsus","tag-lepisode","tag-lintegralite","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-okta","tag-rapport","tag-revele","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/60958","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=60958"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/60958\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/60959"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=60958"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=60958"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=60958"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}