{"id":639225,"date":"2023-03-06T10:45:58","date_gmt":"2023-03-06T12:45:58","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-revelent-langle-mort-de-google-cloud-platform-pour-les-attaques-dexfiltration-de-donnees\/"},"modified":"2023-03-06T10:46:00","modified_gmt":"2023-03-06T12:46:00","slug":"des-experts-revelent-langle-mort-de-google-cloud-platform-pour-les-attaques-dexfiltration-de-donnees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-revelent-langle-mort-de-google-cloud-platform-pour-les-attaques-dexfiltration-de-donnees\/","title":{"rendered":"Des experts r\u00e9v\u00e8lent l&#8217;angle mort de Google Cloud\u00a0Platform pour les attaques d&#8217;exfiltration de donn\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cloud Computing \/ S\u00e9curit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des acteurs malveillants peuvent profiter d&#8217;une visibilit\u00e9 m\u00e9dico-l\u00e9gale &#8220;insuffisante&#8221; sur Google Cloud Platform (GCP) pour exfiltrer des donn\u00e9es sensibles, selon une nouvelle \u00e9tude.<\/p>\n<p>&#8220;Malheureusement, GCP ne fournit pas le niveau de visibilit\u00e9 dans ses journaux de stockage qui est n\u00e9cessaire pour permettre toute enqu\u00eate m\u00e9dico-l\u00e9gale efficace, ce qui rend les organisations aveugles aux attaques potentielles d&#8217;exfiltration de donn\u00e9es&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de r\u00e9ponse aux incidents cloud Mitiga. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitiga.io\/blog\/mitiga-security-advisory-insufficient-forensic-visibility-in-gcp-storage\" target=\"_blank\">a dit<\/a> dans un rapport.<\/p>\n<p>L&#8217;attaque repose sur la condition pr\u00e9alable que l&#8217;adversaire soit en mesure de prendre le contr\u00f4le d&#8217;une entit\u00e9 de gestion des identit\u00e9s et des acc\u00e8s (IAM) dans l&#8217;organisation cibl\u00e9e par des m\u00e9thodes telles que l&#8217;ing\u00e9nierie sociale pour acc\u00e9der \u00e0 l&#8217;environnement GCP.<\/p>\n<p>Le n\u0153ud du probl\u00e8me est que GCP <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/storage\/docs\/access-logs\" target=\"_blank\">journaux d&#8217;acc\u00e8s au stockage<\/a> ne fournissent pas une transparence ad\u00e9quate en ce qui concerne les \u00e9v\u00e9nements potentiels d&#8217;acc\u00e8s aux fichiers et de lecture, mais les regroupent tous en une seule activit\u00e9 &#8220;Object Get&#8221;.<\/p>\n<p>&#8220;Le m\u00eame \u00e9v\u00e9nement est utilis\u00e9 pour une grande vari\u00e9t\u00e9 de types d&#8217;acc\u00e8s, y compris\u00a0: la lecture d&#8217;un fichier, le t\u00e9l\u00e9chargement d&#8217;un fichier, la copie d&#8217;un fichier sur un serveur externe, [and] en lisant les m\u00e9tadonn\u00e9es du fichier \u00bb, a d\u00e9clar\u00e9 Veronica Marinov, chercheuse au Mitiga.<\/p>\n<p>Cette absence de distinction pourrait permettre \u00e0 un attaquant de r\u00e9colter des donn\u00e9es sensibles sans \u00eatre d\u00e9tect\u00e9, principalement parce qu&#8217;il n&#8217;y a aucun moyen de faire la diff\u00e9rence entre une activit\u00e9 utilisateur malveillante et l\u00e9gitime.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678106758_250_Des-experts-revelent-langle-mort-de-Google-Cloud-Platform-pour-les.png\" alt=\"Attaques d'exfiltration de donn\u00e9es\" border=\"0\" data-original-height=\"247\" data-original-width=\"728\" title=\"Attaques d'exfiltration de donn\u00e9es\"\/><\/div>\n<p>Dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.mitiga.io\/blog\/google-cloud-platform-exfiltration-a-threat-hunting-guide\" target=\"_blank\">attaque hypoth\u00e9tique<\/a>un pirate peut utiliser l&#8217;interface de ligne de commande de Google (<a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/storage\/docs\/gsutil\" target=\"_blank\">gsutil<\/a>) pour transf\u00e9rer des donn\u00e9es pr\u00e9cieuses des compartiments de stockage de l&#8217;organisation victime vers un compartiment de stockage externe au sein de l&#8217;organisation attaquante.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 0px;background: rgb(238 242 254);color: rgb(22, 7, 85);padding: 0px 20px;border: 2px solid rgb(156 169 237 \/ 61%);border-radius: 5px;\">\n<p>D\u00e9couvrez les derni\u00e8res tactiques d&#8217;\u00e9vasion et strat\u00e9gies de pr\u00e9vention des logiciels malveillants<\/p>\n<p style=\" text-align: left; font-size: 17px; line-height: 30px;\">Pr\u00eat \u00e0 briser les 9 mythes les plus dangereux sur les attaques bas\u00e9es sur des fichiers\u00a0?  Rejoignez notre prochain webinaire et devenez un h\u00e9ros dans la lutte contre les infections du patient z\u00e9ro et les \u00e9v\u00e9nements de s\u00e9curit\u00e9 du jour z\u00e9ro\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 12px 30px; border-radius: 6px; background-color: #687ded; font-size: 16px; display: inline-block; color: #fff; border: 0; line-height: inherit; text-decoration: none; cursor: pointer; MARGIN: 0 0 25px 0; font-weight: 500; float: left;\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Google a depuis fourni des recommandations d&#8217;att\u00e9nuation, qui vont du cloud priv\u00e9 virtuel (<a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/vpc-service-controls\" target=\"_blank\">VPC<\/a>) Contr\u00f4les de service \u00e0 l&#8217;aide <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/resource-manager\/docs\/organization-restrictions\/test-org-restrictions\" target=\"_blank\">en-t\u00eates de restriction d&#8217;organisation<\/a> pour limiter les demandes de ressources cloud.<\/p>\n<p>La divulgation intervient alors que Sysdig a mis au jour une campagne d&#8217;attaque sophistiqu\u00e9e baptis\u00e9e SCARLETEEL qui cible des environnements conteneuris\u00e9s pour perp\u00e9trer le vol de donn\u00e9es et de logiciels propri\u00e9taires.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/experts-reveal-google-cloud-platforms.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 mars 2023\ue804Ravie LakshmananCloud Computing \/ S\u00e9curit\u00e9 des donn\u00e9es Des acteurs malveillants peuvent profiter d&#8217;une visibilit\u00e9 m\u00e9dico-l\u00e9gale &#8220;insuffisante&#8221; sur Google Cloud Platform (GCP) pour exfiltrer des donn\u00e9es sensibles, selon une nouvelle \u00e9tude. &#8220;Malheureusement, GCP ne fournit pas le niveau de visibilit\u00e9 dans ses journaux de stockage qui est n\u00e9cessaire pour permettre toute enqu\u00eate m\u00e9dico-l\u00e9gale efficace, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":639226,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,150227,4168,4158,4165,4161,133,150228,1343,692,7755,4157,4159,4171,4170,32649,65,4167,4160,759,4163,4162,185,14397,4172,4169,4166,4164],"class_list":["post-639225","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-cloudplatform","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dexfiltration","tag-donnees","tag-experts","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-langle","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-mort","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-revelent","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/639225","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=639225"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/639225\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/639226"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=639225"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=639225"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=639225"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}