{"id":701062,"date":"2023-04-24T04:53:34","date_gmt":"2023-04-24T06:53:34","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-russes-soupconnes-dexploiter-en-cours-des-serveurs-papercut-non-corriges\/"},"modified":"2023-04-24T04:53:37","modified_gmt":"2023-04-24T06:53:37","slug":"des-pirates-informatiques-russes-soupconnes-dexploiter-en-cours-des-serveurs-papercut-non-corriges","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-russes-soupconnes-dexploiter-en-cours-des-serveurs-papercut-non-corriges\/","title":{"rendered":"Des pirates informatiques russes soup\u00e7onn\u00e9s d&#8217;exploiter en cours des serveurs PaperCut non corrig\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Menace Intel \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le fournisseur de logiciels de gestion d&#8217;impression PaperCut a d\u00e9clar\u00e9 qu&#8217;il avait &#8220;des preuves sugg\u00e9rant que des serveurs non corrig\u00e9s sont exploit\u00e9s dans la nature&#8221;, citant deux rapports de vuln\u00e9rabilit\u00e9 de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trend Micro.<\/p>\n<p>&#8220;PaperCut a effectu\u00e9 une analyse de tous les rapports de clients, et la premi\u00e8re signature d&#8217;activit\u00e9 suspecte sur un serveur client potentiellement li\u00e9e \u00e0 cette vuln\u00e9rabilit\u00e9 est le 14 avril 01h29 AEST \/ 13 avril 15h29 UTC&#8221;, a-t-il ajout\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.papercut.com\/kb\/Main\/PO-1216-and-PO-1219\" target=\"_blank\">ajout\u00e9e<\/a>.<\/p>\n<p>La mise \u00e0 jour intervient alors que la Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis a ajout\u00e9 une faille critique (CVE-2023-27350, score CVSS &#8211; 9,8) au catalogue des vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (KEV), sur la base de preuves d&#8217;exploitation active.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Huntress, qui a trouv\u00e9 environ 1 800 serveurs PaperCut expos\u00e9s au public, a d\u00e9clar\u00e9 avoir observ\u00e9 des commandes PowerShell g\u00e9n\u00e9r\u00e9es \u00e0 partir du logiciel PaperCut pour installer des logiciels de gestion et de maintenance \u00e0 distance (RMM) comme Atera et Syncro pour un acc\u00e8s persistant et l&#8217;ex\u00e9cution de code sur les h\u00f4tes infect\u00e9s.<\/p>\n<p>Une analyse suppl\u00e9mentaire de l&#8217;infrastructure a r\u00e9v\u00e9l\u00e9 le domaine h\u00e9bergeant les outils &#8211; windowservicecemter[.]com &#8211; a \u00e9t\u00e9 enregistr\u00e9 le 12 avril 2023, h\u00e9bergeant \u00e9galement des logiciels malveillants comme TrueBot, bien que la soci\u00e9t\u00e9 ait d\u00e9clar\u00e9 qu&#8217;elle n&#8217;avait pas d\u00e9tect\u00e9 directement le d\u00e9ploiement du t\u00e9l\u00e9chargeur.<\/p>\n<p><iframe loading=\"lazy\" title=\"PaperCut CVE-2023-27350 Proof-of-Concept Exploitation\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/BOaOTzNgfZQ?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>TrueBot est attribu\u00e9 \u00e0 une entit\u00e9 criminelle russe connue sous le nom de Silence, qui \u00e0 son tour a des liens historiques avec Evil Corp et son cluster qui se chevauche TA505, ce dernier ayant facilit\u00e9 la distribution du ran\u00e7ongiciel Cl0p dans le pass\u00e9.<\/p>\n<p>&#8220;Bien que l&#8217;objectif ultime de l&#8217;activit\u00e9 actuelle exploitant le logiciel de PaperCut soit inconnu, ces liens (quoique quelque peu circonstanciels) vers une entit\u00e9 de ran\u00e7ongiciel connue sont pr\u00e9occupants&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Huntress. <a rel=\"nofollow noopener\" href=\"https:\/\/www.huntress.com\/blog\/critical-vulnerabilities-in-papercut-print-management-software\" target=\"_blank\">a dit<\/a>.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Zero Trust + Deception\u00a0: apprenez \u00e0 d\u00e9jouer les attaquants\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>&#8220;Potentiellement, l&#8217;acc\u00e8s obtenu gr\u00e2ce \u00e0 l&#8217;exploitation de PaperCut pourrait \u00eatre utilis\u00e9 comme un point d&#8217;ancrage menant \u00e0 un mouvement de suivi au sein du r\u00e9seau de la victime, et finalement au d\u00e9ploiement d&#8217;un ransomware.&#8221;<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de mettre \u00e0 niveau vers les versions fixes de PaperCut MF et NG (20.1.7, 21.2.11 et 22.0.9) d\u00e8s que possible, que le serveur soit &#8220;disponible pour les connexions externes ou internes&#8221;, afin d&#8217;att\u00e9nuer Riques potentiels.<\/p>\n<p>Les clients qui ne sont pas en mesure de mettre \u00e0 niveau vers un correctif de s\u00e9curit\u00e9 sont invit\u00e9s \u00e0 verrouiller l&#8217;acc\u00e8s r\u00e9seau aux serveurs en bloquant tout le trafic entrant provenant d&#8217;adresses IP externes et en limitant les adresses IP \u00e0 celles appartenant aux serveurs de site v\u00e9rifi\u00e9s.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/russian-hackers-suspected-in-ongoing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 avril 2023\ue804Ravie LakshmananMenace Intel \/ Cyberattaque Le fournisseur de logiciels de gestion d&#8217;impression PaperCut a d\u00e9clar\u00e9 qu&#8217;il avait &#8220;des preuves sugg\u00e9rant que des serveurs non corrig\u00e9s sont exploit\u00e9s dans la nature&#8221;, citant deux rapports de vuln\u00e9rabilit\u00e9 de la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trend Micro. &#8220;PaperCut a effectu\u00e9 une analyse de tous les rapports de clients, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":701064,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,8543,1297,4158,4165,4161,133,59568,8154,4157,4159,4171,4170,4167,4160,4163,4162,157853,4394,248,4172,4169,8541,6789,4166,4164],"class_list":["post-701062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-corriges","tag-cours","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-dexploiter","tag-informatiques","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-papercut","tag-pirates","tag-russes","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-soupconnes","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/701062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=701062"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/701062\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/701064"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=701062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=701062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=701062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}