{"id":663186,"date":"2023-03-21T07:01:47","date_gmt":"2023-03-21T09:01:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-volent-plus-de-16-million-de-dollars-en-crypto-a-partir-des-guichets-automatiques-general-bytes-bitcoin-en-utilisant-la-faille-du-jour-zero\/"},"modified":"2023-03-21T07:01:49","modified_gmt":"2023-03-21T09:01:49","slug":"les-pirates-volent-plus-de-16-million-de-dollars-en-crypto-a-partir-des-guichets-automatiques-general-bytes-bitcoin-en-utilisant-la-faille-du-jour-zero","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-volent-plus-de-16-million-de-dollars-en-crypto-a-partir-des-guichets-automatiques-general-bytes-bitcoin-en-utilisant-la-faille-du-jour-zero\/","title":{"rendered":"Les pirates volent plus de 1,6 million de dollars en crypto \u00e0 partir des guichets automatiques General Bytes Bitcoin en utilisant la faille du jour z\u00e9ro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Crypto-monnaie \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le fabricant de guichets automatiques Bitcoin, General Bytes, a r\u00e9v\u00e9l\u00e9 que des acteurs malveillants non identifi\u00e9s avaient vol\u00e9 de la crypto-monnaie dans des portefeuilles chauds en exploitant une faille de s\u00e9curit\u00e9 zero-day dans son logiciel.<\/p>\n<p>&#8220;L&#8217;attaquant a pu t\u00e9l\u00e9charger sa propre application Java \u00e0 distance via l&#8217;interface de service principale utilis\u00e9e par les terminaux pour t\u00e9l\u00e9charger des vid\u00e9os et l&#8217;ex\u00e9cuter en utilisant les privil\u00e8ges d&#8217;utilisateur &#8216;batm'&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/generalbytes.atlassian.net\/wiki\/spaces\/ESD\/pages\/2885222430\/Security+Incident+March+17-18th+2023\" target=\"_blank\">a dit<\/a> dans un avis publi\u00e9 au cours du week-end.<\/p>\n<p>&#8220;L&#8217;attaquant a scann\u00e9 l&#8217;espace d&#8217;adresses IP d&#8217;h\u00e9bergement du cloud Digital Ocean et identifi\u00e9 les services CAS en cours d&#8217;ex\u00e9cution sur les ports 7741, y compris le service General Bytes Cloud et d&#8217;autres op\u00e9rateurs ATM GB ex\u00e9cutant leurs serveurs sur Digital Ocean&#8221;, a-t-il ajout\u00e9.<\/p>\n<p>La soci\u00e9t\u00e9 a d\u00e9clar\u00e9 que le serveur sur lequel l&#8217;application Java malveillante a \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9e \u00e9tait configur\u00e9 par d\u00e9faut pour d\u00e9marrer les applications pr\u00e9sentes dans le dossier de d\u00e9ploiement (&#8220;\/batm\/app\/admin\/standalone\/deployments\/&#8221;).<\/p>\n<p>Ce faisant, l&#8217;attaque a permis \u00e0 l&#8217;auteur de la menace d&#8217;acc\u00e9der \u00e0 la base de donn\u00e9es\u00a0;  lire et d\u00e9crypter les cl\u00e9s API utilis\u00e9es pour acc\u00e9der aux fonds dans les portefeuilles chauds et les \u00e9changes\u00a0;  envoyer des fonds depuis les portefeuilles\u00a0;  t\u00e9l\u00e9charger les noms d&#8217;utilisateur, les hachages de mot de passe et d\u00e9sactiver l&#8217;authentification \u00e0 deux facteurs (2FA)\u00a0;  et m\u00eame acc\u00e9der aux journaux d&#8217;\u00e9v\u00e9nements du terminal.<\/p>\n<p>Il a \u00e9galement averti que son propre service cloud ainsi que les serveurs autonomes d&#8217;autres op\u00e9rateurs avaient \u00e9t\u00e9 infiltr\u00e9s \u00e0 la suite de l&#8217;incident, ce qui a incit\u00e9 l&#8217;entreprise \u00e0 fermer le service.<\/p>\n<p>En plus d&#8217;exhorter les clients \u00e0 garder leurs serveurs d&#8217;applications cryptographiques (CAS) derri\u00e8re un pare-feu et un VPN, il est \u00e9galement recommand\u00e9 de faire pivoter tous les mots de passe et cl\u00e9s API des utilisateurs vers les \u00e9changes et les portefeuilles chauds.<\/p>\n<p>&#8220;Le correctif de s\u00e9curit\u00e9 CAS est fourni dans deux versions de correctifs de serveur, 20221118.48 et 20230120.44&#8221;, a d\u00e9clar\u00e9 General Bytes dans l&#8217;avis.<\/p>\n<p>La soci\u00e9t\u00e9 a en outre soulign\u00e9 qu&#8217;elle avait effectu\u00e9 plusieurs audits de s\u00e9curit\u00e9 depuis 2021 et qu&#8217;aucun d&#8217;entre eux n&#8217;avait signal\u00e9 cette vuln\u00e9rabilit\u00e9.  Il semble qu&#8217;il n&#8217;ait pas \u00e9t\u00e9 corrig\u00e9 depuis la version 20210401.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>General Bytes n&#8217;a pas divulgu\u00e9 le montant exact des fonds vol\u00e9s par les pirates, mais une analyse des portefeuilles de crypto-monnaie utilis\u00e9s dans l&#8217;attaque r\u00e9v\u00e8le la r\u00e9ception de <a rel=\"nofollow noopener\" href=\"https:\/\/blockchair.com\/bitcoin\/address\/bc1qfa8pryacrjuzp9287zc2ufz5n0hdthff0av440\" target=\"_blank\">56.283 BTC<\/a> (1,5 million de dollars), <a rel=\"nofollow noopener\" href=\"https:\/\/blockchair.com\/ethereum\/address\/0xd5173d215551538cebe79c4e40a4c54fb751dd83\" target=\"_blank\">21.823 ETH<\/a> (36 500 $) et <a rel=\"nofollow noopener\" href=\"https:\/\/blockchair.com\/litecoin\/address\/ltc1qvd5usunrpgsynyeey9n46xucy7emk62ycljl0t\" target=\"_blank\">1 219,183 LTC<\/a> (96 500 $).<\/p>\n<p>Le piratage ATM est la deuxi\u00e8me violation ciblant General Bytes en moins d&#8217;un an, avec une autre faille zero-day dans ses serveurs ATM exploit\u00e9e pour voler la crypto de ses clients en ao\u00fbt 2022.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/hackers-steal-over-16-million-in-crypto.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 mars 2023\ue804Ravie LakshmananCrypto-monnaie \/ Piratage Le fabricant de guichets automatiques Bitcoin, General Bytes, a r\u00e9v\u00e9l\u00e9 que des acteurs malveillants non identifi\u00e9s avaient vol\u00e9 de la crypto-monnaie dans des portefeuilles chauds en exploitant une faille de s\u00e9curit\u00e9 zero-day dans son logiciel. &#8220;L&#8217;attaquant a pu t\u00e9l\u00e9charger sa propre application Java \u00e0 distance via l&#8217;interface de service [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":663187,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[10937,1960,153262,4168,3556,4158,4165,4161,133,2414,9048,2610,10936,3995,4157,4159,4171,4170,65,4167,358,4160,4163,4162,2115,4394,4172,4169,20349,4166,21353,4164,7318],"class_list":["post-663186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-automatiques","tag-bitcoin","tag-bytes","tag-comment-pirater","tag-crypto","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dollars","tag-faille","tag-general","tag-guichets","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-million","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-partir","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-utilisant","tag-violation-de-donnees","tag-volent","tag-vulnerabilite-logicielle","tag-zero"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=663186"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663186\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/663187"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=663186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=663186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=663186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}