{"id":724272,"date":"2023-05-08T14:52:29","date_gmt":"2023-05-08T16:52:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/violation-de-donnees-msi-fuite-de-cles-de-signature-de-code-prive-sur-le-dark-web\/"},"modified":"2023-05-08T14:52:32","modified_gmt":"2023-05-08T16:52:32","slug":"violation-de-donnees-msi-fuite-de-cles-de-signature-de-code-prive-sur-le-dark-web","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/violation-de-donnees-msi-fuite-de-cles-de-signature-de-code-prive-sur-le-dark-web\/","title":{"rendered":"Violation de donn\u00e9es MSI\u00a0: fuite de cl\u00e9s de signature de code priv\u00e9 sur le dark\u00a0Web"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Violation de donn\u00e9es\/s\u00e9curit\u00e9 logicielle<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les acteurs de la menace \u00e0 l&#8217;origine de l&#8217;attaque par ran\u00e7ongiciel contre le fabricant de PC ta\u00efwanais MSI le mois dernier ont divulgu\u00e9 les cl\u00e9s de signature de code priv\u00e9es de l&#8217;entreprise sur leur site Web sombre.<\/p>\n<p>&#8220;Confirm\u00e9, la fuite de la cl\u00e9 priv\u00e9e Intel OEM a eu un impact sur l&#8217;ensemble de l&#8217;\u00e9cosyst\u00e8me&#8221;, a d\u00e9clar\u00e9 Alex Matrosov, fondateur et PDG de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 des micrologiciels Binarly, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/matrosov\/status\/1654560343295934464\" target=\"_blank\">a dit<\/a> dans un tweet ce week-end.<\/p>\n<p>&#8220;Il semble qu&#8217;Intel Boot Guard ne soit pas efficace sur certains appareils bas\u00e9s sur le 11e lac Tiger, le 12e lac Adler et le 13e lac Raptor.&#8221;<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiiDx1cSDdsI1WDaTgebQF3dcQDnPUe8nQL2omy4Dfk4d8CB-mbA-0n-Rm0xmSpV4F6TbqDp6G5cUcGULTe2sLx9wunFIwZDD2-lhNPeCR5geKKUNBk8qw1BYVAanKbAPFVUEN-PEcgYuyOBVGxW-a8ple5Dc1iGG2kgwVda_ZqAEkXcES424J0WrOy2Q\/s728-e100\/tr60percentstatic-728x90.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les donn\u00e9es divulgu\u00e9es contiennent des cl\u00e9s de signature d&#8217;image de micrologiciel associ\u00e9es \u00e0 57 PC et des cl\u00e9s de signature priv\u00e9es pour Intel Boot Guard utilis\u00e9es sur 116 produits MSI.  On pense que les cl\u00e9s Boot Guard de MSI ont un impact sur plusieurs fournisseurs d&#8217;appareils, notamment Intel, Lenovo et Supermicro.<\/p>\n<p>Intel Boot Guard est un <a rel=\"nofollow noopener\" href=\"https:\/\/binarly.io\/posts\/Leaked_Intel_Boot_Guard_keys_What_happened_How_does_it_affect_the_software_supply_chain\/index.html\" target=\"_blank\">technologie de s\u00e9curit\u00e9 bas\u00e9e sur le mat\u00e9riel<\/a> qui est con\u00e7u pour prot\u00e9ger les ordinateurs contre l&#8217;ex\u00e9cution d&#8217;un micrologiciel UEFI falsifi\u00e9.<\/p>\n<p>Le d\u00e9veloppement intervient un mois apr\u00e8s que MSI a \u00e9t\u00e9 victime d&#8217;une double attaque de ransomware d&#8217;extorsion perp\u00e9tr\u00e9e par un nouveau gang de ransomware connu sous le nom de Money Message.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1683564749_39_Violation-de-donnees-MSI-fuite-de-cles-de-signature-de.png\" alt=\"Violation des donn\u00e9es MSI\" border=\"0\" data-original-height=\"354\" data-original-width=\"728\" title=\"Violation des donn\u00e9es MSI\"\/><\/div>\n<p>MSI, dans un dossier r\u00e9glementaire \u00e0 l&#8217;\u00e9poque, a d\u00e9clar\u00e9 que &#8220;les syst\u00e8mes concern\u00e9s ont progressivement repris leurs activit\u00e9s normales, sans impact significatif sur les activit\u00e9s financi\u00e8res&#8221;.  Cependant, il a exhort\u00e9 les utilisateurs \u00e0 obtenir les mises \u00e0 jour du micrologiciel\/BIOS uniquement \u00e0 partir de son site Web officiel et \u00e0 s&#8217;abstenir de t\u00e9l\u00e9charger des fichiers \u00e0 partir d&#8217;autres sources.<\/p>\n<p>La fuite des cl\u00e9s pose des risques importants, car les acteurs de la menace pourraient les utiliser pour signer des mises \u00e0 jour malveillantes et d&#8217;autres charges utiles et les d\u00e9ployer sur des syst\u00e8mes cibl\u00e9s sans d\u00e9clencher de signal d&#8217;alarme.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Il fait \u00e9galement suite \u00e0 un autre avis de MSI <a rel=\"nofollow noopener\" href=\"https:\/\/www.msi.com\/news\/detail\/MSI-Statement-141757\" target=\"_blank\">recommander<\/a> aux utilisateurs d&#8217;\u00eatre \u00e0 l&#8217;aff\u00fbt des e-mails frauduleux ciblant la communaut\u00e9 des joueurs en ligne qui pr\u00e9tendent provenir de l&#8217;entreprise sous pr\u00e9texte d&#8217;une \u00e9ventuelle collaboration.<\/p>\n<p>Ce n&#8217;est pas la premi\u00e8re fois que le code du firmware UEFI entre dans le domaine public.  En octobre 2022, Intel <a rel=\"nofollow noopener\" href=\"https:\/\/www.tomshardware.com\/news\/intel-confirms-6gb-alder-lake-bios-source-code-leak-new-details-emerge\" target=\"_blank\">reconnu<\/a> la fuite du code source du BIOS Alder Lake par un tiers, qui comprenait \u00e9galement la cl\u00e9 de signature priv\u00e9e utilis\u00e9e pour Boot Guard.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/msi-data-breach-private-code-signing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 mai 2023\ue804Ravie LakshmananViolation de donn\u00e9es\/s\u00e9curit\u00e9 logicielle Les acteurs de la menace \u00e0 l&#8217;origine de l&#8217;attaque par ran\u00e7ongiciel contre le fabricant de PC ta\u00efwanais MSI le mois dernier ont divulgu\u00e9 les cl\u00e9s de signature de code priv\u00e9es de l&#8217;entreprise sur leur site Web sombre. &#8220;Confirm\u00e9, la fuite de la cl\u00e9 priv\u00e9e Intel OEM a eu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":724273,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6208,5597,4168,4158,4165,4161,160249,1343,7748,4157,4159,4171,4170,4167,4160,116156,4163,4162,1973,4172,4169,1546,60,899,4166,4164],"class_list":["post-724272","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cles","tag-code","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-darkweb","tag-donnees","tag-fuite","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-msi","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prive","tag-securite-informatique","tag-securite-internet","tag-signature","tag-sur","tag-violation","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/724272","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=724272"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/724272\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/724273"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=724272"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=724272"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=724272"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}