{"id":674953,"date":"2023-04-05T17:41:47","date_gmt":"2023-04-05T19:41:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-tag-met-en-garde-contre-les-cyberattaques-archipelago-liees-a-la-coree-du-nord\/"},"modified":"2023-04-05T17:41:50","modified_gmt":"2023-04-05T19:41:50","slug":"google-tag-met-en-garde-contre-les-cyberattaques-archipelago-liees-a-la-coree-du-nord","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-tag-met-en-garde-contre-les-cyberattaques-archipelago-liees-a-la-coree-du-nord\/","title":{"rendered":"Google TAG met en garde contre les cyberattaques ARCHIPELAGO li\u00e9es \u00e0 la Cor\u00e9e du Nord"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyberattaque \/ Cybermenace<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un acteur de la menace soutenu par le gouvernement nord-cor\u00e9en a \u00e9t\u00e9 li\u00e9 \u00e0 des attaques visant le personnel gouvernemental et militaire, des groupes de r\u00e9flexion, des d\u00e9cideurs politiques, des universitaires et des chercheurs en Cor\u00e9e du Sud et aux \u00c9tats-Unis.<\/p>\n<p>Le groupe d&#8217;analyse des menaces (TAG) de Google est <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/how-were-protecting-users-from-government-backed-attacks-from-north-korea\/\" target=\"_blank\">suivi<\/a> le cluster sous le nom <strong>ARCHIPEL<\/strong>qui, selon elle, est un sous-ensemble d&#8217;un autre groupe de menaces suivi par Mandiant sous le nom d&#8217;APT43.<\/p>\n<p>Le g\u00e9ant de la technologie a d\u00e9clar\u00e9 qu&#8217;il avait commenc\u00e9 \u00e0 surveiller l&#8217;\u00e9quipe de piratage en 2012, ajoutant qu&#8217;il avait &#8220;observ\u00e9 que le groupe ciblait des personnes ayant une expertise dans les questions de politique nord-cor\u00e9enne telles que les sanctions, les droits de l&#8217;homme et les questions de non-prolif\u00e9ration&#8221;.<\/p>\n<p>Les priorit\u00e9s d&#8217;APT43, et par extension ARCHIPELAGO, s&#8217;aligneraient sur le Bureau g\u00e9n\u00e9ral de reconnaissance (RGB) de la Cor\u00e9e du Nord, le principal service de renseignement \u00e9tranger, sugg\u00e9rant des chevauchements avec un groupe largement connu sous le nom de Kimsuky.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque mont\u00e9es par ARCHIPELAGO impliquent l&#8217;utilisation d&#8217;e-mails de phishing contenant des liens malveillants qui, lorsqu&#8217;ils sont cliqu\u00e9s par les destinataires, redirigent vers de fausses pages de connexion con\u00e7ues pour collecter des informations d&#8217;identification.<\/p>\n<p>Ces messages pr\u00e9tendent provenir de m\u00e9dias et de groupes de r\u00e9flexion et cherchent \u00e0 attirer des cibles sous pr\u00e9texte de demander des interviews ou des informations suppl\u00e9mentaires sur la Cor\u00e9e du Nord.<\/p>\n<p>&#8220;ARCHIPELAGO investit du temps et des efforts pour \u00e9tablir une relation avec les cibles, correspondant souvent avec elles par e-mail pendant plusieurs jours ou semaines avant d&#8217;envoyer finalement un lien ou un fichier malveillant&#8221;, a d\u00e9clar\u00e9 TAG.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Google-TAG-met-en-garde-contre-les-cyberattaques-ARCHIPELAGO-liees.png\" alt=\"ARCHIPEL Cyberattaques\" border=\"0\" data-original-height=\"545\" data-original-width=\"728\" title=\"ARCHIPEL Cyberattaques\"\/><\/div>\n<p>L&#8217;auteur de la menace est \u00e9galement connu pour utiliser la technique du navigateur dans le navigateur (BitB) pour afficher des pages de connexion malveillantes dans une fen\u00eatre r\u00e9elle afin de voler les informations d&#8217;identification.<\/p>\n<p>De plus, les messages de phishing se sont pr\u00e9sent\u00e9s comme des alertes de s\u00e9curit\u00e9 de compte Google pour activer l&#8217;infection, avec les charges utiles de logiciels malveillants d&#8217;h\u00e9bergement collectif contradictoires comme <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/targeted-apt-activity-babyshark-is-out-for-blood\" target=\"_blank\">b\u00e9b\u00e9requin<\/a> sur Google Drive sous la forme de fichiers vierges ou d&#8217;images de disques optiques ISO.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Une autre technique notable adopt\u00e9e par ARCHIPELAGO est l&#8217;utilisation d&#8217;extensions Google Chrome frauduleuses pour r\u00e9colter des donn\u00e9es sensibles, comme en t\u00e9moignent les campagnes pr\u00e9c\u00e9dentes baptis\u00e9es Stolen Pencil et SharpTongue.<\/p>\n<p>Le d\u00e9veloppement intervient alors que le centre de r\u00e9ponse d&#8217;urgence de s\u00e9curit\u00e9 AhnLab (ASEC) a d\u00e9taill\u00e9 l&#8217;utilisation par Kimsuky de <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/50625\/\" target=\"_blank\">Flux de donn\u00e9es alternatif<\/a> (ADS) et <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/50621\/\" target=\"_blank\">fichiers Microsoft Word militaris\u00e9s<\/a> pour diffuser des logiciels malveillants voleurs d&#8217;informations.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-tag-warns-of-north-korean-linked.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 avril 2023\ue804Ravie LakshmananCyberattaque \/ Cybermenace Un acteur de la menace soutenu par le gouvernement nord-cor\u00e9en a \u00e9t\u00e9 li\u00e9 \u00e0 des attaques visant le personnel gouvernemental et militaire, des groupes de r\u00e9flexion, des d\u00e9cideurs politiques, des universitaires et des chercheurs en Cor\u00e9e du Sud et aux \u00c9tats-Unis. Le groupe d&#8217;analyse des menaces (TAG) de Google [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":674954,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[154762,4168,841,2344,4158,4165,4161,6124,525,7755,4157,4159,4171,4170,65,7756,4167,4955,4160,1005,4163,4162,4172,4169,69348,4166,4164],"class_list":["post-674953","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-archipelago","tag-comment-pirater","tag-contre","tag-coree","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberattaques","tag-garde","tag-google","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-liees","tag-logiciel-malveillant-de-ransomware","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nord","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-tag","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/674953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=674953"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/674953\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/674954"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=674953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=674953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=674953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}