{"id":694209,"date":"2023-04-19T22:07:20","date_gmt":"2023-04-20T00:07:20","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-etats-unis-et-le-royaume-uni-mettent-en-garde-contre-les-pirates-informatiques-russes-qui-exploitent-les-failles-des-routeurs-cisco-a-des-fins-despionnage\/"},"modified":"2023-04-19T22:07:22","modified_gmt":"2023-04-20T00:07:22","slug":"les-etats-unis-et-le-royaume-uni-mettent-en-garde-contre-les-pirates-informatiques-russes-qui-exploitent-les-failles-des-routeurs-cisco-a-des-fins-despionnage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-etats-unis-et-le-royaume-uni-mettent-en-garde-contre-les-pirates-informatiques-russes-qui-exploitent-les-failles-des-routeurs-cisco-a-des-fins-despionnage\/","title":{"rendered":"Les \u00c9tats-Unis et le Royaume-Uni mettent en garde contre les pirates informatiques russes qui exploitent les failles des routeurs Cisco \u00e0 des fins d&#8217;espionnage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 r\u00e9seau \/ Cyber \u200b\u200bespionnage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les agences britanniques et am\u00e9ricaines de cybers\u00e9curit\u00e9 et de renseignement ont <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/apt28-exploits-known-vulnerability-to-carry-out-reconnaissance-and-deploy-malware-on-cisco-routers\" target=\"_blank\">averti<\/a> d&#8217;acteurs de l&#8217;\u00c9tat-nation russe exploitant les failles d\u00e9sormais corrig\u00e9es des \u00e9quipements r\u00e9seau de Cisco pour effectuer des reconnaissances et d\u00e9ployer des logiciels malveillants contre des cibles.<\/p>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa23-108\" target=\"_blank\">les intrusions<\/a>selon les autorit\u00e9s, a eu lieu en 2021 et visait un petit nombre d&#8217;entit\u00e9s en Europe, des institutions gouvernementales am\u00e9ricaines et environ 250 victimes ukrainiennes.<\/p>\n<p>L&#8217;activit\u00e9 a \u00e9t\u00e9 attribu\u00e9e \u00e0 un acteur mena\u00e7ant suivi sous le nom d&#8217;APT28, \u00e9galement connu sous le nom de Fancy Bear, Forest Blizzard (anciennement Strontium), FROZENLAKE et Sofacy, et est affili\u00e9 \u00e0 la Direction g\u00e9n\u00e9rale du renseignement de l&#8217;\u00e9tat-major russe (GRU).<\/p>\n<p>&#8220;APT28 est connu pour acc\u00e9der \u00e0 des routeurs vuln\u00e9rables en utilisant des cha\u00eenes de communaut\u00e9 SNMP par d\u00e9faut et faibles, et en exploitant CVE-2017-6742&#8221;, a d\u00e9clar\u00e9 le National Cyber \u200b\u200b\u200b\u200bSecurity Center (NCSC).<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2017-6742\" target=\"_blank\">CVE-2017-6742<\/a> (score CVSS\u00a0: 8,8) fait partie d&#8217;un ensemble de failles d&#8217;ex\u00e9cution de code \u00e0 distance qui proviennent d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/sec.cloudapps.cisco.com\/security\/center\/content\/CiscoSecurityAdvisory\/cisco-sa-20170629-snmp\" target=\"_blank\">condition de d\u00e9passement de tampon<\/a> dans le protocole de gestion de r\u00e9seau simple (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Simple_Network_Management_Protocol\" target=\"_blank\">SNMP<\/a>) sous-syst\u00e8me dans les logiciels Cisco IOS et IOS XE.<\/p>\n<p>Dans les attaques observ\u00e9es par les agences, l&#8217;auteur de la menace a militaris\u00e9 la vuln\u00e9rabilit\u00e9 pour d\u00e9ployer un logiciel malveillant non persistant appel\u00e9 Jaguar Tooth sur les routeurs Cisco, capable de collecter des informations sur les appareils et de permettre un acc\u00e8s par porte d\u00e9rob\u00e9e non authentifi\u00e9.<\/p>\n<p>Bien que les probl\u00e8mes aient \u00e9t\u00e9 corrig\u00e9s par Cisco en juin 2017, ils ont depuis \u00e9t\u00e9 exploit\u00e9s publiquement le 11 janvier 2018, soulignant la n\u00e9cessit\u00e9 de pratiques de gestion des correctifs robustes pour limiter la surface d&#8217;attaque.<\/p>\n<p>Outre la mise \u00e0 jour vers le dernier micrologiciel pour att\u00e9nuer les menaces potentielles, la soci\u00e9t\u00e9 recommande \u00e9galement aux utilisateurs de passer de <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.cisco.com\/security\/threat-actors-exploiting-snmp-vulnerabilities-in-cisco-routers\" target=\"_blank\">SNMP vers NETCONF ou RESTCONF<\/a> pour la gestion du r\u00e9seau.<\/p>\n<p>Cisco Talos, dans un avis coordonn\u00e9, a d\u00e9clar\u00e9 que les attaques faisaient partie d&#8217;un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/state-sponsored-campaigns-target-global-network-infrastructure\/\" target=\"_blank\">campagne plus large<\/a> contre le vieillissement des appareils et logiciels de mise en r\u00e9seau de divers fournisseurs pour &#8220;faire avancer les objectifs d&#8217;espionnage ou se pr\u00e9positionner pour une future activit\u00e9 destructrice&#8221;.<\/p>\n<p>Cela inclut l&#8217;installation de logiciels malveillants dans un p\u00e9riph\u00e9rique d&#8217;infrastructure, les tentatives de surveillance du trafic r\u00e9seau et les attaques mont\u00e9es par &#8220;des adversaires ayant un acc\u00e8s pr\u00e9existant aux environnements internes ciblant les serveurs TACACS+\/RADIUS pour obtenir des informations d&#8217;identification&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>D\u00e9fendre avec tromperie\u00a0: Faire progresser la s\u00e9curit\u00e9 Zero Trust<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>&#8220;Les dispositifs de routage\/commutation sont stables, rarement examin\u00e9s du point de vue de la s\u00e9curit\u00e9, sont souvent mal corrig\u00e9s et offrent une visibilit\u00e9 approfondie du r\u00e9seau&#8221;, a d\u00e9clar\u00e9 Matt Olney, directeur du renseignement et de l&#8217;interdiction des menaces chez Cisco.<\/p>\n<p>&#8220;Ils sont la cible id\u00e9ale pour un adversaire qui cherche \u00e0 la fois \u00e0 \u00eatre silencieux et \u00e0 avoir acc\u00e8s \u00e0 une capacit\u00e9 de renseignement importante ainsi qu&#8217;\u00e0 prendre pied dans un r\u00e9seau pr\u00e9f\u00e9r\u00e9. Les agences de renseignement nationales et les acteurs parrain\u00e9s par l&#8217;\u00c9tat \u00e0 travers le monde ont attaqu\u00e9 l&#8217;infrastructure du r\u00e9seau comme cible de pr\u00e9f\u00e9rence premi\u00e8re. \u00bb<\/p>\n<p>L&#8217;alerte survient des mois apr\u00e8s que le gouvernement am\u00e9ricain a tir\u00e9 la sonnette d&#8217;alarme sur les \u00e9quipes de piratage des \u00c9tats-nations bas\u00e9es en Chine qui exploitent les vuln\u00e9rabilit\u00e9s du r\u00e9seau pour exploiter les organisations des secteurs public et priv\u00e9 depuis au moins 2020.<\/p>\n<p>Plus t\u00f4t cette ann\u00e9e, Mandiant, propri\u00e9t\u00e9 de Google, a soulign\u00e9 les efforts d\u00e9ploy\u00e9s par les acteurs de la menace parrain\u00e9s par l&#8217;\u00c9tat chinois pour d\u00e9ployer des logiciels malveillants sur mesure sur les appareils Fortinet et SonicWall vuln\u00e9rables.<\/p>\n<p>&#8220;Les acteurs avanc\u00e9s de la menace de cyberespionnage tirent parti de toutes les technologies disponibles pour persister et traverser un environnement cible, en particulier les technologies qui ne prennent pas en charge [endpoint detection and response] solutions \u00bb, a d\u00e9clar\u00e9 Mandiant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/us-and-uk-warn-of-russian-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 r\u00e9seau \/ Cyber \u200b\u200bespionnage Les agences britanniques et am\u00e9ricaines de cybers\u00e9curit\u00e9 et de renseignement ont averti d&#8217;acteurs de l&#8217;\u00c9tat-nation russe exploitant les failles d\u00e9sormais corrig\u00e9es des \u00e9quipements r\u00e9seau de Cisco pour effectuer des reconnaissances et d\u00e9ployer des logiciels malveillants contre des cibles. Le les intrusionsselon les autorit\u00e9s, a eu lieu en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":694210,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[5859,4168,841,4158,4165,4161,133,10729,3118,8736,4806,15298,525,8154,4157,4159,4171,4170,65,4167,3915,4160,4163,4162,4394,364,29603,4953,248,4172,4169,4166,4164],"class_list":["post-694209","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cisco","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-despionnage","tag-etatsunis","tag-exploitent","tag-failles","tag-fins","tag-garde","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-qui","tag-routeurs","tag-royaumeuni","tag-russes","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/694209","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=694209"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/694209\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/694210"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=694209"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=694209"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=694209"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}