{"id":76182,"date":"2022-04-07T06:27:49","date_gmt":"2022-04-07T08:27:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-ferme-les-liens-avec-la-russie-cyclope-clignotement-botnet-qui-a-infecte-des-milliers-dappareils\/"},"modified":"2022-04-07T06:28:21","modified_gmt":"2022-04-07T08:28:21","slug":"le-fbi-ferme-les-liens-avec-la-russie-cyclope-clignotement-botnet-qui-a-infecte-des-milliers-dappareils","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-ferme-les-liens-avec-la-russie-cyclope-clignotement-botnet-qui-a-infecte-des-milliers-dappareils\/","title":{"rendered":"Le FBI ferme les liens avec la Russie &quot;Cyclope Clignotement&quot; Botnet qui a infect\u00e9 des milliers d&#8217;appareils"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Le d\u00e9partement am\u00e9ricain de la Justice (DoJ) a annonc\u00e9 avoir neutralis\u00e9 <b>Cyclope Clignotement<\/b>un botnet modulaire contr\u00f4l\u00e9 par un acteur mena\u00e7ant connu sous le nom de Sandworm, qui a \u00e9t\u00e9 attribu\u00e9 \u00e0 la Direction principale du renseignement de l&#8217;\u00e9tat-major g\u00e9n\u00e9ral des Forces arm\u00e9es de la F\u00e9d\u00e9ration de Russie (GRU).<\/p>\n<p>&#8220;L&#8217;op\u00e9ration a copi\u00e9 et supprim\u00e9 les logiciels malveillants des pare-feu vuln\u00e9rables connect\u00e9s \u00e0 Internet que Sandworm utilisait pour la commande et le contr\u00f4le (C2) du botnet sous-jacent&#8221;, a d\u00e9clar\u00e9 le DoJ. <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-announces-court-authorized-disruption-botnet-controlled-russian-federation\" target=\"_blank\">mentionn\u00e9<\/a> dans un communiqu\u00e9 mercredi.<\/p>\n<p>En plus de perturber son infrastructure C2, l&#8217;op\u00e9ration a \u00e9galement ferm\u00e9 les ports de gestion externes que l&#8217;acteur malveillant utilisait pour \u00e9tablir des connexions avec les dispositifs de pare-feu, coupant ainsi le contact et emp\u00eachant le groupe de piratage d&#8217;utiliser les appareils infect\u00e9s pour r\u00e9quisitionner le botnet.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Le-celebre-gang-de-logiciels-malveillants-TrickBot-ferme-son-infrastructure.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La perturbation de Cyclops Blink, autoris\u00e9e par le tribunal le 22 mars, intervient un peu plus d&#8217;un mois apr\u00e8s que les agences de renseignement du Royaume-Uni et des \u00c9tats-Unis ont d\u00e9crit le botnet comme un cadre de remplacement pour le logiciel malveillant VPNFilter qui a \u00e9t\u00e9 expos\u00e9 et englouti en mai 2018.<\/p>\n<p>Cyclops Blink, qui serait apparu d\u00e8s juin 2019, ciblait principalement les appliances de pare-feu WatchGuard et les routeurs ASUS, le groupe Sandworm exploitant une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 pr\u00e9c\u00e9demment identifi\u00e9e dans le micrologiciel Firebox de WatchGuard comme vecteur d&#8217;acc\u00e8s initial.<\/p>\n<p>Une analyse de suivi r\u00e9alis\u00e9e par la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Trend Micro le mois dernier a sugg\u00e9r\u00e9 la possibilit\u00e9 que le botnet soit une tentative de &#8220;construire une infrastructure pour de nouvelles attaques sur des cibles de grande valeur&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Ces p\u00e9riph\u00e9riques r\u00e9seau sont souvent situ\u00e9s sur le p\u00e9rim\u00e8tre du r\u00e9seau informatique d&#8217;une victime, offrant ainsi \u00e0 Sandworm la capacit\u00e9 potentielle de mener des activit\u00e9s malveillantes contre tous les ordinateurs de ces r\u00e9seaux&#8221;, a ajout\u00e9 le DoJ.<\/p>\n<p>Les d\u00e9tails de la faille de s\u00e9curit\u00e9 n&#8217;ont jamais \u00e9t\u00e9 rendus publics au-del\u00e0 du fait que la soci\u00e9t\u00e9 a r\u00e9solu le probl\u00e8me dans le cadre des mises \u00e0 jour logicielles publi\u00e9es en mai 2021, avec WatchGuard <a rel=\"nofollow noopener\" href=\"https:\/\/www.watchguard.com\/wgrd-blog\/new-fireware-update-releases\" target=\"_blank\">notant<\/a> au contraire que les probl\u00e8mes ont \u00e9t\u00e9 d\u00e9tect\u00e9s en interne et qu&#8217;ils n&#8217;ont pas \u00e9t\u00e9 &#8220;activement trouv\u00e9s dans la nature&#8221;.<\/p>\n<p>La soci\u00e9t\u00e9 a depuis r\u00e9vis\u00e9 son <a rel=\"nofollow noopener\" href=\"https:\/\/techsearch.watchguard.com\/KB?type=Article&amp;SFDCID=kA16S000000SOCGSA4&amp;lang=en_US\" target=\"_blank\">FAQ Cyclope Blink<\/a> pr\u00e9ciser que la vuln\u00e9rabilit\u00e9 en question est <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23176\" target=\"_blank\">CVE-2022-23176<\/a> (score CVSS\u00a0: 8,8), ce qui pourrait &#8220;permettre \u00e0 un utilisateur non privil\u00e9gi\u00e9 ayant acc\u00e8s \u00e0 la gestion du Firebox de s&#8217;authentifier aupr\u00e8s du syst\u00e8me en tant qu&#8217;administrateur&#8221; et d&#8217;obtenir un acc\u00e8s \u00e0 distance non autoris\u00e9.<\/p>\n<p>ASUS, pour sa part, a <a rel=\"nofollow noopener\" href=\"https:\/\/www.asus.com\/content\/ASUS-Product-Security-Advisory\/\" target=\"_blank\">correctifs de firmware publi\u00e9s<\/a> \u00e0 compter du 1er avril 2022, pour bloquer la menace, recommandant aux utilisateurs de mettre \u00e0 jour vers la derni\u00e8re version.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/fbi-shut-down-russia-linked-cyclops.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9partement am\u00e9ricain de la Justice (DoJ) a annonc\u00e9 avoir neutralis\u00e9 Cyclope Clignotementun botnet modulaire contr\u00f4l\u00e9 par un acteur mena\u00e7ant connu sous le nom de Sandworm, qui a \u00e9t\u00e9 attribu\u00e9 \u00e0 la Direction principale du renseignement de l&#8217;\u00e9tat-major g\u00e9n\u00e9ral des Forces arm\u00e9es de la F\u00e9d\u00e9ration de Russie (GRU). &#8220;L&#8217;op\u00e9ration a copi\u00e9 et supprim\u00e9 les logiciels [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":76183,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,5464,44789,4168,4158,4165,4161,21603,133,29062,898,16220,4157,4159,4171,4170,65,7280,4167,1558,4160,4163,4162,364,44788,356,4172,4169,4166,4164],"class_list":["post-76182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-botnet","tag-clignotementquot","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dappareils","tag-des","tag-fbi","tag-ferme","tag-infecte","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-liens","tag-logiciel-malveillant-de-ransomware","tag-milliers","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-qui","tag-quotcyclope","tag-russie","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/76182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=76182"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/76182\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/76183"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=76182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=76182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=76182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}