{"id":730737,"date":"2023-05-12T08:45:27","date_gmt":"2023-05-12T10:45:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/bl00dy-ransomware-gang-frappe-le-secteur-de-leducation-avec-une-vulnerabilite-critique-de-papercut\/"},"modified":"2023-05-12T08:45:30","modified_gmt":"2023-05-12T10:45:30","slug":"bl00dy-ransomware-gang-frappe-le-secteur-de-leducation-avec-une-vulnerabilite-critique-de-papercut","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/bl00dy-ransomware-gang-frappe-le-secteur-de-leducation-avec-une-vulnerabilite-critique-de-papercut\/","title":{"rendered":"Bl00dy Ransomware Gang frappe le secteur de l&#8217;\u00e9ducation avec une vuln\u00e9rabilit\u00e9 critique de PaperCut"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 mai 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les agences am\u00e9ricaines de cybers\u00e9curit\u00e9 et de renseignement ont mis en garde contre les attaques men\u00e9es par un acteur mena\u00e7ant connu sous le nom de <strong>Gang de ran\u00e7ongiciels Bl00dy<\/strong> qui tentent d&#8217;exploiter les serveurs PaperCut vuln\u00e9rables contre le secteur des \u00e9tablissements d&#8217;enseignement du pays.<\/p>\n<p>Les attaques ont eu lieu d\u00e9but mai 2023, ont d\u00e9clar\u00e9 le Federal Bureau of Investigation (FBI) et la Cybersecurity and Infrastructure Security Agency (CISA) dans un avis conjoint sur la cybers\u00e9curit\u00e9 publi\u00e9 jeudi.<\/p>\n<p>&#8220;Le gang Bl00dy Ransomware a eu acc\u00e8s aux r\u00e9seaux de victimes dans le sous-secteur des \u00e9tablissements d&#8217;enseignement o\u00f9 les serveurs PaperCut sont vuln\u00e9rables \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-27350\" target=\"_blank\">CVE-2023-27350<\/a> ont \u00e9t\u00e9 expos\u00e9s \u00e0 Internet \u00bb, les agences <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/11\/cisa-and-fbi-release-joint-advisory-response-active-exploitation-papercut-vulnerability\" target=\"_blank\">a dit<\/a>.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/05\/1682937111_165_Un-acteur-vietnamien-de-la-menace-infecte-500-000-appareils.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;En fin de compte, certaines de ces op\u00e9rations ont conduit \u00e0 l&#8217;exfiltration de donn\u00e9es et au cryptage des syst\u00e8mes victimes. Le gang Bl00dy Ransomware a laiss\u00e9 des notes de ran\u00e7on sur les syst\u00e8mes victimes exigeant un paiement en \u00e9change du d\u00e9cryptage des fichiers crypt\u00e9s.&#8221;<\/p>\n<p>CVE-2023-27350 est une faille de s\u00e9curit\u00e9 critique d\u00e9sormais corrig\u00e9e affectant certaines versions de PaperCut MF et NG qui permet \u00e0 un acteur distant de contourner l&#8217;authentification et d&#8217;ex\u00e9cuter du code \u00e0 distance sur les installations affect\u00e9es suivantes.<\/p>\n<p>Une exploitation malveillante de la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 observ\u00e9e depuis la mi-avril 2023, avec des attaques la militarisant principalement pour d\u00e9ployer un logiciel l\u00e9gitime de gestion et de maintenance \u00e0 distance (RMM) et utiliser l&#8217;outil pour supprimer des charges utiles suppl\u00e9mentaires telles que Cobalt Strike Beacons, DiceLoader et TrueBot sur compromis. syst\u00e8mes.<\/p>\n<p>La divulgation intervient alors que la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/papercut-vulnerability-exploited-to-deliver-cryptocurrency-miner-to-education-sector-customer\" target=\"_blank\">d\u00e9terr\u00e9<\/a> nouvelle activit\u00e9 ciblant un client anonyme du secteur de l&#8217;\u00e9ducation qui impliquait l&#8217;exploitation de CVE-2023-27350 pour supprimer un mineur de crypto-monnaie XMRig.<\/p>\n<p>Des attaques contre les serveurs de gestion d&#8217;impression PaperCut ont \u00e9galement \u00e9t\u00e9 d\u00e9ploy\u00e9es par les groupes de menaces parrain\u00e9s par l&#8217;\u00c9tat iranien Mango Sandstorm (alias MuddyWater ou Mercury) et Mint Sandstorm (alias Phosphorus), a r\u00e9v\u00e9l\u00e9 Microsoft la semaine derni\u00e8re.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/bl00dy-ransomware-gang-strikes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 mai 2023\ue804Ravie LakshmananVuln\u00e9rabilit\u00e9 \/ Ransomware Les agences am\u00e9ricaines de cybers\u00e9curit\u00e9 et de renseignement ont mis en garde contre les attaques men\u00e9es par un acteur mena\u00e7ant connu sous le nom de Gang de ran\u00e7ongiciels Bl00dy qui tentent d&#8217;exploiter les serveurs PaperCut vuln\u00e9rables contre le secteur des \u00e9tablissements d&#8217;enseignement du pays. Les attaques ont eu lieu [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":730738,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,161942,4168,22,4158,4165,4161,1986,4584,4157,4159,4171,4170,7213,4167,4160,4163,4162,157853,4392,3205,4172,4169,196,4166,3667,4164],"class_list":["post-730737","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-bl00dy","tag-comment-pirater","tag-critique","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-frappe","tag-gang","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-leducation","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-papercut","tag-ransomware","tag-secteur","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/730737","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=730737"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/730737\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/730738"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=730737"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=730737"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=730737"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}