{"id":725701,"date":"2023-05-09T11:26:34","date_gmt":"2023-05-09T13:26:34","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-les-attaques-parrainees-par-letat-exploitant-la-vulnerabilite-critique-de-papercut\/"},"modified":"2023-05-09T11:26:37","modified_gmt":"2023-05-09T13:26:37","slug":"microsoft-met-en-garde-contre-les-attaques-parrainees-par-letat-exploitant-la-vulnerabilite-critique-de-papercut","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-les-attaques-parrainees-par-letat-exploitant-la-vulnerabilite-critique-de-papercut\/","title":{"rendered":"Microsoft met en garde contre les attaques parrain\u00e9es par l&#8217;\u00c9tat exploitant la vuln\u00e9rabilit\u00e9 critique de PaperCut"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cyber \u200b\u200bespionnage \/ Vuln\u00e9rabilit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des groupes d&#8217;\u00c9tats-nations iraniens ont maintenant rejoint des acteurs motiv\u00e9s financi\u00e8rement pour exploiter activement une faille critique dans le logiciel de gestion d&#8217;impression PaperCut, a d\u00e9clar\u00e9 Microsoft.<\/p>\n<p>L&#8217;\u00e9quipe de renseignement sur les menaces du g\u00e9ant de la technologie a d\u00e9clar\u00e9 avoir observ\u00e9 \u00e0 la fois Mango Sandstorm (Mercury) et Mint Sandstorm (Phosphorus) armant CVE-2023-27350 dans leurs op\u00e9rations pour obtenir un acc\u00e8s initial.<\/p>\n<p>&#8220;Cette activit\u00e9 montre la capacit\u00e9 continue de Mint Sandstorm \u00e0 int\u00e9grer rapidement [proof-of-concept] exploits dans leurs op\u00e9rations \u00bb, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/MsftSecIntel\/status\/1654610012457648129\" target=\"_blank\">a dit<\/a> dans une s\u00e9rie de tweets.<\/p>\n<p>D&#8217;autre part, l&#8217;activit\u00e9 d&#8217;exploitation CVE-2023-27350 associ\u00e9e \u00e0 Mango Sandstorm serait \u00e0 l&#8217;extr\u00e9mit\u00e9 inf\u00e9rieure du spectre, le groupe parrain\u00e9 par l&#8217;\u00c9tat &#8220;utilisant des outils d&#8217;intrusions ant\u00e9rieures pour se connecter \u00e0 leur infrastructure C2&#8221;.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682946326_927_Decouverte-de-la-nouvelle-boite-a-outils-de-logiciels-malveillants.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il convient de noter que Mango Sandstorm est li\u00e9 au minist\u00e8re iranien du renseignement et de la s\u00e9curit\u00e9 (MOIS) et que Mint Sandstorm serait associ\u00e9 au Corps des gardiens de la r\u00e9volution islamique (CGRI).<\/p>\n<p>L&#8217;assaut en cours survient des semaines apr\u00e8s que Microsoft a confirm\u00e9 l&#8217;implication de Lace Tempest, un gang de cybercriminalit\u00e9 qui chevauche d&#8217;autres groupes de piratage comme FIN11, TA505 et Evil Corp, en abusant de la faille pour fournir les ran\u00e7ongiciels Cl0p et LockBit.<\/p>\n<p>CVE-2023-27350 (score CVSS\u00a0: 9,8) concerne une faille critique dans les installations PaperCut MF et NG qui pourrait \u00eatre exploit\u00e9e par un attaquant non authentifi\u00e9 pour ex\u00e9cuter du code arbitraire avec les privil\u00e8ges SYSTEM.<\/p>\n<p><iframe loading=\"lazy\" title=\"PaperCut NG and MF Remote Code Execution (CVE-2023-27350 + User\/Group Sync)\" width=\"640\" height=\"480\" src=\"https:\/\/www.youtube.com\/embed\/NTYQaZsFxiI?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Un correctif a \u00e9t\u00e9 mis \u00e0 disposition par PaperCut le 8 mars 2023. L&#8217;initiative Zero Day Initiative (ZDI) de Trend Micro, qui a d\u00e9couvert et signal\u00e9 le probl\u00e8me, devrait publier plus d&#8217;informations techniques \u00e0 ce sujet le 10 mai 2023.<\/p>\n<p>La semaine derni\u00e8re, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 VulnCheck a publi\u00e9 des d\u00e9tails sur une nouvelle ligne d&#8217;attaque qui peut contourner les d\u00e9tections existantes, permettant aux adversaires d&#8217;exploiter la faille sans entrave.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 arr\u00eater les ransomwares avec une protection en temps r\u00e9el<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Rejoignez notre webinaire et d\u00e9couvrez comment arr\u00eater les attaques de ransomwares dans leur \u00e9lan gr\u00e2ce \u00e0 la MFA en temps r\u00e9el et \u00e0 la protection des comptes de service.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Alors que de plus en plus d&#8217;attaquants se lancent dans le train en marche de l&#8217;exploitation PaperCut pour violer les serveurs vuln\u00e9rables, il est imp\u00e9ratif que les entreprises agissent rapidement pour appliquer les mises \u00e0 jour n\u00e9cessaires (versions 20.1.7, 21.2.11 et 22.0.9 et ult\u00e9rieures).<\/p>\n<p>Le d\u00e9veloppement fait \u00e9galement suite \u00e0 un rapport de Microsoft qui a r\u00e9v\u00e9l\u00e9 que les acteurs iraniens de la menace en Iran s&#8217;appuient de plus en plus sur une nouvelle tactique qui combine des cyberop\u00e9rations offensives avec des op\u00e9rations d&#8217;influence \u00e0 plusieurs volets pour \u00abalimenter le changement g\u00e9opolitique en alignement avec les objectifs du r\u00e9gime\u00bb.<\/p>\n<p>Ce changement co\u00efncide avec une acc\u00e9l\u00e9ration du rythme d&#8217;adoption des vuln\u00e9rabilit\u00e9s nouvellement signal\u00e9es, l&#8217;utilisation de sites Web compromis pour le commandement et le contr\u00f4le afin de mieux dissimuler la source des attaques, et l&#8217;exploitation d&#8217;outils et d&#8217;artisanat personnalis\u00e9s pour un impact maximal.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/microsoft-warns-of-state-sponsored.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 mai 2023\ue804Ravie LakshmananCyber \u200b\u200bespionnage \/ Vuln\u00e9rabilit\u00e9 Des groupes d&#8217;\u00c9tats-nations iraniens ont maintenant rejoint des acteurs motiv\u00e9s financi\u00e8rement pour exploiter activement une faille critique dans le logiciel de gestion d&#8217;impression PaperCut, a d\u00e9clar\u00e9 Microsoft. L&#8217;\u00e9quipe de renseignement sur les menaces du g\u00e9ant de la technologie a d\u00e9clar\u00e9 avoir observ\u00e9 \u00e0 la fois Mango Sandstorm (Mercury) [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":725703,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,4168,841,22,4158,4165,4161,29063,525,4157,4159,4171,4170,65,251,4167,4955,8362,4160,4163,4162,157853,164,161358,4172,4169,4166,3667,4164],"class_list":["post-725701","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-comment-pirater","tag-contre","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitant","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-letat","tag-logiciel-malveillant-de-ransomware","tag-met","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-papercut","tag-par","tag-parrainees","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/725701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=725701"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/725701\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/725703"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=725701"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=725701"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=725701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}