{"id":650730,"date":"2023-03-13T14:27:38","date_gmt":"2023-03-13T16:27:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-cyberattaque-a-grande-echelle-detourne-des-sites-web-dasie-de-lest-pour-des-redirections-de-contenu-pour-adultes\/"},"modified":"2023-03-13T14:27:40","modified_gmt":"2023-03-13T16:27:40","slug":"une-cyberattaque-a-grande-echelle-detourne-des-sites-web-dasie-de-lest-pour-des-redirections-de-contenu-pour-adultes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-cyberattaque-a-grande-echelle-detourne-des-sites-web-dasie-de-lest-pour-des-redirections-de-contenu-pour-adultes\/","title":{"rendered":"Une cyberattaque \u00e0 grande \u00e9chelle d\u00e9tourne des sites Web d&#8217;Asie de l&#8217;Est pour des redirections de contenu pour adultes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 Web \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une cyber-op\u00e9ration malveillante g\u00e9n\u00e9ralis\u00e9e a d\u00e9tourn\u00e9 des milliers de sites Web destin\u00e9s \u00e0 un public d&#8217;Asie de l&#8217;Est pour rediriger les visiteurs vers du contenu pour adultes depuis d\u00e9but septembre 2022.<\/p>\n<p>La campagne en cours consiste \u00e0 injecter du code JavaScript malveillant sur les sites Web pirat\u00e9s, se connectant souvent au serveur Web cible \u00e0 l&#8217;aide d&#8217;informations d&#8217;identification FTP l\u00e9gitimes que l&#8217;auteur de la menace a pr\u00e9c\u00e9demment obtenues via une m\u00e9thode inconnue.<\/p>\n<p>&#8220;Dans de nombreux cas, il s&#8217;agissait d&#8217;informations d&#8217;identification FTP hautement s\u00e9curis\u00e9es g\u00e9n\u00e9r\u00e9es automatiquement que l&#8217;attaquant a pu acqu\u00e9rir et exploiter pour le piratage de sites Web&#8221;, Wiz <a rel=\"nofollow noopener\" href=\"https:\/\/www.wiz.io\/blog\/redirection-roulette\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 ce mois-ci.<\/p>\n<p>Le fait que les sites Web pirat\u00e9s &#8211; appartenant \u00e0 la fois \u00e0 de petites entreprises et \u00e0 des soci\u00e9t\u00e9s multinationales &#8211; utilisent diff\u00e9rentes piles technologiques et diff\u00e9rents fournisseurs de services d&#8217;h\u00e9bergement a rendu difficile la recherche d&#8217;un vecteur d&#8217;attaque commun, a not\u00e9 la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 cloud.<\/p>\n<p>Cela dit, l&#8217;un des d\u00e9nominateurs communs entre les sites Web est qu&#8217;une majorit\u00e9 d&#8217;entre eux sont soit h\u00e9berg\u00e9s en Chine, soit h\u00e9berg\u00e9s dans un autre pays, mais sont destin\u00e9s aux utilisateurs chinois.<\/p>\n<p>De plus, les URL h\u00e9bergeant le code JavaScript malveillant sont g\u00e9o-cl\u00f4tur\u00e9es pour limiter son ex\u00e9cution dans certains pays d&#8217;Asie de l&#8217;Est.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1678724858_210_Une-cyberattaque-a-grande-echelle-detourne-des-sites-Web-dAsie.png\" alt=\"\" border=\"0\" data-original-height=\"576\" data-original-width=\"728\"\/><\/div>\n<p>Il semble \u00e9galement que la campagne vise \u00e9galement Android, le script de redirection conduisant les visiteurs vers des sites Web de jeux d&#8217;argent les incitant \u00e0 installer une application (nom du package APK &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/f012cf64064f3a6d4e032e70126b01c368fe3a27b1ee2905bd7e9d2355b1084a\/\" target=\"_blank\">com.tyc9n1999co.coandroid<\/a>&#8220;).<\/p>\n<p>L&#8217;identit\u00e9 de l&#8217;auteur de la menace n&#8217;est pas encore connue, et bien que ses motivations pr\u00e9cises restent \u00e0 identifier, on soup\u00e7onne que l&#8217;objectif est de commettre une fraude publicitaire et une manipulation SEO, ou alternativement, de g\u00e9n\u00e9rer du trafic inorganique vers ces sites Web.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Un autre aspect notable des attaques est l&#8217;absence de phishing, d&#8217;\u00e9cr\u00e9mage Web ou d&#8217;infection par des logiciels malveillants.<\/p>\n<p>&#8220;Nous ne savons toujours pas comment l&#8217;acteur de la menace a obtenu un acc\u00e8s initial \u00e0 tant de sites Web, et nous n&#8217;avons pas encore identifi\u00e9 de points communs significatifs entre les serveurs concern\u00e9s autres que leur utilisation du FTP&#8221;, ont d\u00e9clar\u00e9 les chercheurs Amitai Cohen et Barak Sharoni.<\/p>\n<p>&#8220;Bien qu&#8217;il soit peu probable que l&#8217;acteur de la menace utilise une vuln\u00e9rabilit\u00e9 de 0 jour \u00e9tant donn\u00e9 la sophistication apparemment faible de l&#8217;attaque, nous ne pouvons pas exclure cette option.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/large-scale-cyber-attack-hijacks-east.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 mars 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 Web \/ Cybermenace Une cyber-op\u00e9ration malveillante g\u00e9n\u00e9ralis\u00e9e a d\u00e9tourn\u00e9 des milliers de sites Web destin\u00e9s \u00e0 un public d&#8217;Asie de l&#8217;Est pour rediriger les visiteurs vers du contenu pour adultes depuis d\u00e9but septembre 2022. La campagne en cours consiste \u00e0 injecter du code JavaScript malveillant sur les sites Web pirat\u00e9s, se [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":650731,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5380,4168,10670,4158,4165,4161,2786,64861,133,14825,1741,1740,4157,4159,4171,4170,4167,4160,4163,4162,185,151744,4172,4169,2783,196,4166,4164,2784],"class_list":["post-650730","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-adultes","tag-comment-pirater","tag-contenu","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaque","tag-dasie","tag-des","tag-detourne","tag-echelle","tag-grande","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-redirections","tag-securite-informatique","tag-securite-internet","tag-sites","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/650730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=650730"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/650730\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/650731"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=650730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=650730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=650730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}