{"id":72389,"date":"2022-04-05T08:17:32","date_gmt":"2022-04-05T10:17:32","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-retracent-des-attaques-despionnage-a-grande-echelle-jusquaux-pirates-chinois-cicada\/"},"modified":"2022-04-05T08:18:07","modified_gmt":"2022-04-05T10:18:07","slug":"des-chercheurs-retracent-des-attaques-despionnage-a-grande-echelle-jusquaux-pirates-chinois-cicada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-retracent-des-attaques-despionnage-a-grande-echelle-jusquaux-pirates-chinois-cicada\/","title":{"rendered":"Des chercheurs retracent des attaques d&#8217;espionnage \u00e0 grande \u00e9chelle jusqu&#8217;aux pirates chinois &#8220;Cicada&#8221;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un groupe de menaces persistantes avanc\u00e9es (APT) soutenu par l&#8217;\u00c9tat chinois, connu pour cibler des entit\u00e9s japonaises, a \u00e9t\u00e9 attribu\u00e9 \u00e0 une nouvelle campagne d&#8217;espionnage de longue dur\u00e9e ciblant de nouvelles zones g\u00e9ographiques, sugg\u00e9rant un &#8220;\u00e9largissement&#8221; du ciblage de l&#8217;acteur mena\u00e7ant.<\/p>\n<p>Les intrusions g\u00e9n\u00e9ralis\u00e9es, qui auraient commenc\u00e9 au plus t\u00f4t \u00e0 la mi-2021 et se sont poursuivies aussi r\u00e9cemment qu&#8217;en f\u00e9vrier 2022, ont \u00e9t\u00e9 li\u00e9es \u00e0 un groupe suivi comme <b>Cigale<\/b>\u00e9galement connu sous le nom d&#8217;APT10, Stone Panda, Potassium, Bronze Riverside ou MenuPass Team.<\/p>\n<p>&#8220;Les victimes de cette campagne Cicada (alias APT10) comprennent des organisations gouvernementales, juridiques, religieuses et non gouvernementales (ONG) dans plusieurs pays du monde, notamment en Europe, en Asie et en Am\u00e9rique du Nord&#8221;, ont d\u00e9clar\u00e9 des chercheurs de l&#8217;\u00e9quipe Symantec Threat Hunter. , qui fait partie de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/cicada-apt10-china-ngo-government-attacks\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Il y a une forte concentration sur les victimes dans les secteurs du gouvernement et des ONG, certaines de ces organisations travaillant dans les domaines de la religion et de l&#8217;\u00e9ducation&#8221;, a d\u00e9clar\u00e9 Brigid O. Gorman, d\u00e9veloppeur principal d&#8217;informations \u00e0 l&#8217;\u00e9quipe Symantec Threat Hunter, \u00e0 The Hacker News.<\/p>\n<p>La plupart des organisations cibl\u00e9es sont situ\u00e9es aux \u00c9tats-Unis, au Canada, \u00e0 Hong Kong, en Turquie, en Isra\u00ebl, en Inde, au Mont\u00e9n\u00e9gro et en Italie, aux c\u00f4t\u00e9s d&#8217;une victime au Japon, l&#8217;adversaire passant jusqu&#8217;\u00e0 neuf mois sur les r\u00e9seaux de certaines de ces victimes. .<\/p>\n<p>&#8220;Il y a aussi des victimes dans les secteurs des t\u00e9l\u00e9communications, juridique et pharmaceutique, mais les organisations gouvernementales et \u00e0 but non lucratif semblent avoir \u00e9t\u00e9 au centre de cette campagne&#8221;, a ajout\u00e9 Gorman.<\/p>\n<p>En mars 2021, les chercheurs de Kaspersky ont mis fin \u00e0 une op\u00e9ration de collecte de renseignements entreprise par le groupe pour d\u00e9ployer des implants de collecte d&#8217;informations \u00e0 partir d&#8217;un certain nombre de secteurs industriels situ\u00e9s au Japon.<\/p>\n<p>Plus t\u00f4t en f\u00e9vrier, Stone Panda a \u00e9t\u00e9 impliqu\u00e9 dans une attaque organis\u00e9e de la cha\u00eene d&#8217;approvisionnement visant le secteur financier ta\u00efwanais dans le but de voler des informations sensibles \u00e0 partir de syst\u00e8mes compromis.<\/p>\n<p>La nouvelle s\u00e9rie d&#8217;attaques observ\u00e9es par Symantec commence avec les acteurs obtenant un acc\u00e8s initial au moyen d&#8217;une vuln\u00e9rabilit\u00e9 connue et non corrig\u00e9e dans les serveurs Microsoft Exchange, l&#8217;utilisant pour d\u00e9ployer la porte d\u00e9rob\u00e9e de leur choix, <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.sodamaster\" target=\"_blank\">SodaMaster<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Cependant, nous n&#8217;avons pas observ\u00e9 les attaquants exploiter une vuln\u00e9rabilit\u00e9 sp\u00e9cifique, nous ne pouvons donc pas dire s&#8217;ils ont exploit\u00e9 ProxyShell ou ProxyLogon. [flaws]&#8221;, a d\u00e9clar\u00e9 Gorman.<\/p>\n<p>SodaMaster est un cheval de Troie d&#8217;acc\u00e8s \u00e0 distance bas\u00e9 sur Windows qui est \u00e9quip\u00e9 de fonctionnalit\u00e9s pour faciliter la r\u00e9cup\u00e9ration de charges utiles suppl\u00e9mentaires et exfiltrer les informations vers son serveur de commande et de contr\u00f4le (C2).<\/p>\n<p>Parmi les autres outils d\u00e9ploy\u00e9s lors des infiltrations, citons l&#8217;utilitaire de vidage des informations d&#8217;identification Mimikatz, NBTScan pour effectuer une reconnaissance interne, WMIExec pour l&#8217;ex\u00e9cution de commandes \u00e0 distance et VLC Media Player pour lancer un chargeur personnalis\u00e9 sur l&#8217;h\u00f4te infect\u00e9.<\/p>\n<p>&#8220;Cette campagne avec des victimes dans un si grand nombre de secteurs semble montrer que le groupe s&#8217;int\u00e9resse d\u00e9sormais \u00e0 une plus grande vari\u00e9t\u00e9 de cibles&#8221;, a d\u00e9clar\u00e9 Gorman.<\/p>\n<p>&#8220;Les types d&#8217;organisations cibl\u00e9es &#8211; les organisations \u00e0 but non lucratif et les organisations gouvernementales, y compris celles impliqu\u00e9es dans des activit\u00e9s religieuses et \u00e9ducatives &#8211; sont les plus susceptibles d&#8217;int\u00e9resser le groupe \u00e0 des fins d&#8217;espionnage. Le type d&#8217;activit\u00e9 que nous voyons sur les machines victimes et l&#8217;activit\u00e9 pass\u00e9e de Cicada \u00e9galement tous indiquent que la motivation derri\u00e8re cette campagne est l&#8217;espionnage.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/researchers-trace-widespread-espionage.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe de menaces persistantes avanc\u00e9es (APT) soutenu par l&#8217;\u00c9tat chinois, connu pour cibler des entit\u00e9s japonaises, a \u00e9t\u00e9 attribu\u00e9 \u00e0 une nouvelle campagne d&#8217;espionnage de longue dur\u00e9e ciblant de nouvelles zones g\u00e9ographiques, sugg\u00e9rant un &#8220;\u00e9largissement&#8221; du ciblage de l&#8217;acteur mena\u00e7ant. Les intrusions g\u00e9n\u00e9ralis\u00e9es, qui auraient commenc\u00e9 au plus t\u00f4t \u00e0 la mi-2021 et se [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":72390,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,12848,5663,43323,4168,4158,4165,4161,133,10729,1741,1740,4061,4157,4159,4171,4170,4167,4160,4163,4162,4394,35096,4172,4169,4166,4164],"class_list":["post-72389","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-chercheurs","tag-chinois","tag-cicada","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-despionnage","tag-echelle","tag-grande","tag-jusquaux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-retracent","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/72389","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=72389"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/72389\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/72390"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=72389"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=72389"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=72389"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}