{"id":663378,"date":"2023-03-21T09:35:41","date_gmt":"2023-03-21T11:35:41","guid":{"rendered":"https:\/\/teknomers.com\/fr\/du-ransomware-au-cyberespionnage-55-vulnerabilites-zero-day-militarisees-en-2022\/"},"modified":"2023-03-21T09:35:43","modified_gmt":"2023-03-21T11:35:43","slug":"du-ransomware-au-cyberespionnage-55-vulnerabilites-zero-day-militarisees-en-2022","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/du-ransomware-au-cyberespionnage-55-vulnerabilites-zero-day-militarisees-en-2022\/","title":{"rendered":"Du ransomware au cyberespionnage : 55 vuln\u00e9rabilit\u00e9s Zero-Day militaris\u00e9es en 2022"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyber \u200b\u200bMenace Intel \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Pas moins de 55 vuln\u00e9rabilit\u00e9s zero-day ont \u00e9t\u00e9 exploit\u00e9es dans la nature en 2022, la plupart des failles \u00e9tant d\u00e9couvertes dans les logiciels de Microsoft, Google et Apple.<\/p>\n<p>Bien que ce chiffre repr\u00e9sente une diminution par rapport \u00e0 l&#8217;ann\u00e9e pr\u00e9c\u00e9dente, lorsque 81 jours z\u00e9ro stup\u00e9fiants ont \u00e9t\u00e9 militaris\u00e9s, il repr\u00e9sente toujours une augmentation significative ces derni\u00e8res ann\u00e9es des acteurs de la menace tirant parti des failles de s\u00e9curit\u00e9 inconnues \u00e0 leur avantage.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/zero-days-exploited-2022\" target=\"_blank\">r\u00e9sultats<\/a> proviennent de la soci\u00e9t\u00e9 de renseignement sur les menaces Mandiant, qui a not\u00e9 que les syst\u00e8mes d&#8217;exploitation de bureau (19), les navigateurs Web (11), les produits de gestion informatique et de r\u00e9seau (10) et les syst\u00e8mes d&#8217;exploitation mobiles (six) repr\u00e9sentaient les types de produits les plus exploit\u00e9s.<\/p>\n<p>Sur les 55 bogues du jour z\u00e9ro, on estime que 13 ont \u00e9t\u00e9 abus\u00e9s par des groupes de cyberespionnage, et quatre autres exploit\u00e9s par des acteurs malveillants \u00e0 motivation financi\u00e8re pour des op\u00e9rations li\u00e9es aux ran\u00e7ongiciels.  Les vendeurs de logiciels espions commerciaux ont \u00e9t\u00e9 li\u00e9s \u00e0 l&#8217;exploitation de trois jours z\u00e9ro.<\/p>\n<p>Parmi les groupes parrain\u00e9s par l&#8217;\u00c9tat, ceux attribu\u00e9s \u00e0 la Chine sont apparus comme les plus prolifiques, exploitant sept jours z\u00e9ro &#8211; <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-24682\" target=\"_blank\">CVE-2022-24682<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-1040\" target=\"_blank\">CVE-2022-1040<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-30190\" target=\"_blank\">CVE-2022-30190<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-26134\" target=\"_blank\">CVE-2022-26134<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-42475\" target=\"_blank\">CVE-2022-42475<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-27518\" target=\"_blank\">CVE-2022-27518<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-41328\" target=\"_blank\">CVE-2022-41328<\/a> &#8211; pendant l&#8217;ann\u00e9e.<\/p>\n<p>Une grande partie de l&#8217;exploitation s&#8217;est concentr\u00e9e sur les vuln\u00e9rabilit\u00e9s des p\u00e9riph\u00e9riques r\u00e9seau p\u00e9riph\u00e9riques tels que les pare-feu pour obtenir l&#8217;acc\u00e8s initial.  Divers clusters li\u00e9s \u00e0 la Chine ont \u00e9galement \u00e9t\u00e9 rep\u00e9r\u00e9s exploitant une faille dans Microsoft Diagnostics Tool (alias Follina) dans le cadre de campagnes disparates.<\/p>\n<p>&#8220;Plusieurs campagnes distinctes peuvent indiquer que le zero-day a \u00e9t\u00e9 distribu\u00e9 \u00e0 plusieurs clusters d&#8217;espionnage chinois pr\u00e9sum\u00e9s via un quartier-ma\u00eetre num\u00e9rique&#8221;, a d\u00e9clar\u00e9 Mandiant, ajoutant qu&#8217;il indique &#8220;l&#8217;existence d&#8217;une infrastructure de d\u00e9veloppement et de logistique partag\u00e9e et \u00e9ventuellement d&#8217;une entit\u00e9 de coordination centralis\u00e9e&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1679398541_913_Du-ransomware-au-cyberespionnage-55-vulnerabilites-Zero-Day-militarisees-en.png\" alt=\"Vuln\u00e9rabilit\u00e9s Zero-Day\" border=\"0\" data-original-height=\"664\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9s Zero-Day\"\/><\/div>\n<p>Les acteurs de la menace nord-cor\u00e9ens et russes, en revanche, ont \u00e9t\u00e9 li\u00e9s \u00e0 l&#8217;exploitation de deux jours z\u00e9ro chacun.  Ceci comprend <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0609\" target=\"_blank\">CVE-2022-0609<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-41128\" target=\"_blank\">CVE-2022-41128<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2022-30190\" target=\"_blank\">CVE-2022-30190<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2023-23397\" target=\"_blank\">CVE-2023-23397<\/a>.<\/p>\n<p>La divulgation intervient alors que les acteurs de la menace s&#8217;am\u00e9liorent \u00e9galement pour transformer les vuln\u00e9rabilit\u00e9s nouvellement r\u00e9v\u00e9l\u00e9es en exploits puissants pour violer un large \u00e9ventail de cibles \u00e0 travers le monde.<\/p>\n<p>&#8220;Bien que la d\u00e9couverte de vuln\u00e9rabilit\u00e9s zero-day soit une entreprise gourmande en ressources et qu&#8217;une exploitation r\u00e9ussie ne soit pas garantie, le nombre total de vuln\u00e9rabilit\u00e9s divulgu\u00e9es et exploit\u00e9es a continu\u00e9 d&#8217;augmenter, les types de logiciels cibl\u00e9s, y compris les appareils Internet des objets (IoT) et solutions cloud, continuent d&#8217;\u00e9voluer et la vari\u00e9t\u00e9 des acteurs qui les exploitent s&#8217;est \u00e9largie \u00bb, a d\u00e9clar\u00e9 Mandiant.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">S\u00c9MINAIRE EN LIGNE<\/span><\/p>\n<p>D\u00e9couvrez les dangers cach\u00e9s des applications SaaS tierces<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00cates-vous conscient des risques associ\u00e9s \u00e0 l&#8217;acc\u00e8s d&#8217;applications tierces aux applications SaaS de votre entreprise\u00a0?  Rejoignez notre webinaire pour en savoir plus sur les types d&#8217;autorisations accord\u00e9es et sur la mani\u00e8re de minimiser les risques.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">R\u00c9SERVEZ VOTRE PLACE<\/a><\/div>\n<p>Le rapport Mandiant fait \u00e9galement suite \u00e0 une <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2023\/03\/15\/russia-ukraine-cyberwarfare-threat-intelligence-center\/\" target=\"_blank\">avertissement<\/a> depuis <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/business\/security-insider\/\" target=\"_blank\">Microsoft<\/a>&#8216;s Digital Threat Analysis Center sur le ciblage cin\u00e9tique et cybern\u00e9tique persistant de la Russie alors que la guerre en Ukraine se poursuit dans la deuxi\u00e8me ann\u00e9e.<\/p>\n<p>Le g\u00e9ant de la technologie a d\u00e9clar\u00e9 depuis janvier 2023 avoir observ\u00e9 &#8220;l&#8217;activit\u00e9 de cybermenace russe s&#8217;ajustant pour renforcer la capacit\u00e9 de destruction et de collecte de renseignements sur l&#8217;Ukraine et les actifs civils et militaires de ses partenaires&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/03\/1679398541_89_Du-ransomware-au-cyberespionnage-55-vulnerabilites-Zero-Day-militarisees-en.png\" alt=\"Vuln\u00e9rabilit\u00e9s Zero-Day\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9s Zero-Day\"\/><\/div>\n<p>Il a en outre mis en garde contre une \u00e9ventuelle &#8220;campagne destructrice renouvel\u00e9e&#8221; organis\u00e9e par le groupe d&#8217;\u00c9tats-nations connu sous le nom de <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/russia-gru-sandworm-serebriakov\/\" target=\"_blank\">Ver des sables<\/a> (alias Iridium) sur des organisations situ\u00e9es en Ukraine et ailleurs.<\/p>\n<p>De plus, les pirates informatiques soutenus par Moscou ont d\u00e9ploy\u00e9 au moins deux ran\u00e7ongiciels et neuf familles d&#8217;essuie-glace contre plus de 100 entit\u00e9s ukrainiennes.  Pas moins de 17 pays europ\u00e9ens ont \u00e9t\u00e9 vis\u00e9s par des campagnes d&#8217;espionnage entre janvier et mi-f\u00e9vrier 2023, et 74 pays ont \u00e9t\u00e9 vis\u00e9s depuis le d\u00e9but de la guerre.<\/p>\n<p>D&#8217;autres traits cl\u00e9s associ\u00e9s \u00e0 l&#8217;activit\u00e9 de menace russe incluent l&#8217;utilisation de ran\u00e7ongiciels comme armes de cyber-sabotage, l&#8217;obtention d&#8217;un acc\u00e8s initial par diverses m\u00e9thodes et l&#8217;exploitation de groupes r\u00e9els et pseudo-hacktivistes pour \u00e9tendre la port\u00e9e de la cyber-pr\u00e9sence de Moscou.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/from-ransomware-to-cyber-espionage-55.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 mars 2023\ue804Ravie LakshmananCyber \u200b\u200bMenace Intel \/ Vuln\u00e9rabilit\u00e9 Pas moins de 55 vuln\u00e9rabilit\u00e9s zero-day ont \u00e9t\u00e9 exploit\u00e9es dans la nature en 2022, la plupart des failles \u00e9tant d\u00e9couvertes dans les logiciels de Microsoft, Google et Apple. Bien que ce chiffre repr\u00e9sente une diminution par rapport \u00e0 l&#8217;ann\u00e9e pr\u00e9c\u00e9dente, lorsque 81 jours z\u00e9ro stup\u00e9fiants ont \u00e9t\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":663379,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,4158,4165,4161,77840,4157,4159,4171,4170,4167,153285,4160,4163,4162,4392,4172,4169,4166,4164,12365,35759],"class_list":["post-663378","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberespionnage","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-militarisees","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-ransomware","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=663378"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/663378\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/663379"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=663378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=663378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=663378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}