{"id":633356,"date":"2023-03-02T14:25:37","date_gmt":"2023-03-02T16:25:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-les-environnements-conteneurises-pour-voler-des-donnees-et-des-logiciels-proprietaires\/"},"modified":"2023-03-02T14:25:39","modified_gmt":"2023-03-02T16:25:39","slug":"les-pirates-exploitent-les-environnements-conteneurises-pour-voler-des-donnees-et-des-logiciels-proprietaires","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-exploitent-les-environnements-conteneurises-pour-voler-des-donnees-et-des-logiciels-proprietaires\/","title":{"rendered":"Les pirates exploitent les environnements conteneuris\u00e9s pour voler des donn\u00e9es et des logiciels propri\u00e9taires"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des conteneurs \/ cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une campagne d&#8217;attaque sophistiqu\u00e9e baptis\u00e9e <strong>\u00c9CARLATE<\/strong> cible les environnements conteneuris\u00e9s pour perp\u00e9trer le vol de donn\u00e9es et de logiciels propri\u00e9taires.<\/p>\n<p>&#8220;L&#8217;attaquant a exploit\u00e9 une charge de travail conteneuris\u00e9e, puis l&#8217;a exploit\u00e9e pour effectuer une escalade de privil\u00e8ges dans un compte AWS afin de voler des logiciels propri\u00e9taires et des informations d&#8217;identification&#8221;, a d\u00e9clar\u00e9 Sysdig. <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/cloud-breach-terraform-data-theft\/\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.<\/p>\n<p>L&#8217;attaque cloud avanc\u00e9e a \u00e9galement entra\u00een\u00e9 le d\u00e9ploiement d&#8217;un logiciel de crypto-minage, qui, selon la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9, est soit une tentative de g\u00e9n\u00e9rer des profits illicites, soit un stratag\u00e8me pour distraire les d\u00e9fenseurs et les \u00e9carter de la piste.<\/p>\n<p>Le vecteur d&#8217;infection initial misait sur l&#8217;exploitation d&#8217;un service public vuln\u00e9rable dans un cluster Kubernetes autog\u00e9r\u00e9 h\u00e9berg\u00e9 sur Amazon Web Services (AWS).<\/p>\n<p>Apr\u00e8s avoir pris pied avec succ\u00e8s, un crypto-mineur XMRig a \u00e9t\u00e9 lanc\u00e9 et un script bash a \u00e9t\u00e9 utilis\u00e9 pour obtenir des informations d&#8217;identification qui pourraient \u00eatre utilis\u00e9es pour creuser davantage dans l&#8217;infrastructure cloud AWS et exfiltrer des donn\u00e9es sensibles.<\/p>\n<p>&#8220;Soit l&#8217;extraction de crypto \u00e9tait l&#8217;objectif initial de l&#8217;attaquant et l&#8217;objectif a chang\u00e9 une fois qu&#8217;il a acc\u00e9d\u00e9 \u00e0 l&#8217;environnement de la victime, soit l&#8217;extraction de crypto a \u00e9t\u00e9 utilis\u00e9e comme leurre pour \u00e9chapper \u00e0 la d\u00e9tection de l&#8217;exfiltration de donn\u00e9es&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1677774337_209_Les-pirates-exploitent-les-environnements-conteneurises-pour-voler-des-donnees.png\" alt=\"\" border=\"0\" data-original-height=\"520\" data-original-width=\"728\"\/><\/div>\n<p>L&#8217;intrusion a notamment \u00e9galement d\u00e9sactiv\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/docs.aws.amazon.com\/awscloudtrail\/latest\/userguide\/cloudtrail-log-file-examples.html\" target=\"_blank\">Journaux CloudTrail<\/a> pour minimiser l&#8217;empreinte num\u00e9rique, emp\u00eachant Sysdig d&#8217;acc\u00e9der \u00e0 des preuves suppl\u00e9mentaires.  Au total, cela a permis \u00e0 l&#8217;auteur de la menace d&#8217;acc\u00e9der \u00e0 plus de 1 To de donn\u00e9es, y compris des scripts client, des outils de d\u00e9pannage et des fichiers de journalisation.<\/p>\n<p>&#8220;Ils ont \u00e9galement tent\u00e9 de pivoter en utilisant un fichier d&#8217;\u00e9tat Terraform vers d&#8217;autres comptes AWS connect\u00e9s pour \u00e9tendre leur port\u00e9e dans toute l&#8217;organisation&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9.  Ceci, cependant, s&#8217;est av\u00e9r\u00e9 infructueux en raison du manque d&#8217;autorisations.<\/p>\n<p>Les r\u00e9sultats arrivent des semaines apr\u00e8s que Sysdig a \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/sysdig.com\/blog\/8220-gang-continues-to-evolve\/\" target=\"_blank\">d\u00e9taill\u00e9<\/a> une autre campagne de cryptojacking mont\u00e9e par le 8220 Gang entre novembre 2022 et janvier 2023 ciblant le serveur Web Apache exploitable et les applications Oracle Weblogic.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/hackers-exploit-containerized.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des conteneurs \/ cybermenace Une campagne d&#8217;attaque sophistiqu\u00e9e baptis\u00e9e \u00c9CARLATE cible les environnements conteneuris\u00e9s pour perp\u00e9trer le vol de donn\u00e9es et de logiciels propri\u00e9taires. &#8220;L&#8217;attaquant a exploit\u00e9 une charge de travail conteneuris\u00e9e, puis l&#8217;a exploit\u00e9e pour effectuer une escalade de privil\u00e8ges dans un compte AWS afin de voler des logiciels propri\u00e9taires [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":633357,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,149349,4158,4165,4161,133,1343,48187,8736,4157,4159,4171,4170,65,4167,4589,4160,4163,4162,4394,185,270,4172,4169,4166,8394,4164],"class_list":["post-633356","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-conteneurises","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-donnees","tag-environnements","tag-exploitent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pour","tag-proprietaires","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/633356","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=633356"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/633356\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/633357"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=633356"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=633356"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=633356"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}