{"id":78027,"date":"2022-04-08T05:30:31","date_gmt":"2022-04-08T07:30:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-obtient-une-ordonnance-du-tribunal-pour-supprimer-les-domaines-utilises-pour-cibler-lukraine\/"},"modified":"2022-04-08T05:30:42","modified_gmt":"2022-04-08T07:30:42","slug":"microsoft-obtient-une-ordonnance-du-tribunal-pour-supprimer-les-domaines-utilises-pour-cibler-lukraine","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-obtient-une-ordonnance-du-tribunal-pour-supprimer-les-domaines-utilises-pour-cibler-lukraine\/","title":{"rendered":"Microsoft obtient une ordonnance du tribunal pour supprimer les domaines utilis\u00e9s pour cibler l&#8217;Ukraine"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft a r\u00e9v\u00e9l\u00e9 jeudi avoir obtenu une ordonnance du tribunal pour prendre le contr\u00f4le de sept domaines utilis\u00e9s par APT28, un groupe parrain\u00e9 par l&#8217;\u00c9tat et exploit\u00e9 par le service de renseignement militaire russe, dans le but de neutraliser ses attaques contre l&#8217;Ukraine.<\/p>\n<p>&#8220;Nous avons depuis redirig\u00e9 ces domaines vers un gouffre contr\u00f4l\u00e9 par Microsoft, ce qui nous permet d&#8217;att\u00e9nuer l&#8217;utilisation actuelle de ces domaines par Strontium et d&#8217;activer les notifications aux victimes&#8221;, a d\u00e9clar\u00e9 Tom Burt, vice-pr\u00e9sident de Microsoft charg\u00e9 de la s\u00e9curit\u00e9 et de la confiance des clients. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2022\/04\/07\/cyberattacks-ukraine-strontium-russia\/\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p>APT28, \u00e9galement connu sous les noms de Sofacy, Sednit, Pawn Storm, Fancy Bear, Iron Twilight et Strontium, est un <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/sofacy\" target=\"_blank\">groupe de cyberespionnage<\/a> et une menace persistante avanc\u00e9e connue pour \u00eatre active depuis 2009, frappant les m\u00e9dias, les gouvernements, les militaires et les organisations non gouvernementales (ONG) internationales qui se concentrent souvent sur la s\u00e9curit\u00e9.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le g\u00e9ant de la technologie a not\u00e9 que l&#8217;infrastructure du gouffre \u00e9tait utilis\u00e9e par l&#8217;acteur mena\u00e7ant pour cibler les institutions ukrainiennes ainsi que les gouvernements et les groupes de r\u00e9flexion aux \u00c9tats-Unis et dans l&#8217;Union europ\u00e9enne afin de maintenir un acc\u00e8s persistant \u00e0 long terme et d&#8217;exfiltrer des informations sensibles.<\/p>\n<h3>Meta prend des mesures contre Ghostwriter et Phosphorus<\/h3>\n<p>La divulgation de Microsoft intervient alors que Meta, la soci\u00e9t\u00e9 anciennement connue sous le nom de Facebook, a r\u00e9v\u00e9l\u00e9 qu&#8217;elle avait pris des mesures contre les r\u00e9seaux antagonistes secrets provenant d&#8217;Azerba\u00efdjan et d&#8217;Iran sur sa plate-forme, en supprimant les comptes et en bloquant le partage de leurs domaines.<\/p>\n<p>le <a rel=\"nofollow noopener\" href=\"https:\/\/www.qurium.org\/alerts\/phishing-attack-against-azerbaijani-political-and-human-right-activities\/\" target=\"_blank\">Op\u00e9ration azerba\u00efdjanaise<\/a> est soup\u00e7onn\u00e9 d&#8217;avoir point\u00e9 du doigt des militants pour la d\u00e9mocratie, des groupes d&#8217;opposition et des journalistes du pays et des d\u00e9tracteurs du gouvernement \u00e0 l&#8217;\u00e9tranger pour avoir men\u00e9 des activit\u00e9s de phishing et d&#8217;espionnage d&#8217;identifiants.<\/p>\n<p>Un autre impliquait UNC788 (alias Charming Kitten, TA453 ou Phosphorus), une \u00e9quipe de piratage li\u00e9e au gouvernement qui a l&#8217;habitude de mener des op\u00e9rations de surveillance \u00e0 l&#8217;appui des priorit\u00e9s strat\u00e9giques iraniennes.<\/p>\n<p>&#8220;Ce groupe a utilis\u00e9 une combinaison de faux comptes peu sophistiqu\u00e9s et de personnages fictifs plus \u00e9labor\u00e9s, qu&#8217;ils ont probablement utilis\u00e9s pour \u00e9tablir la confiance avec des cibles potentielles et les inciter \u00e0 cliquer sur des liens de phishing ou \u00e0 t\u00e9l\u00e9charger des applications malveillantes&#8221;, a expliqu\u00e9 Meta dans son premier rapport trimestriel. <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2022\/04\/metas-adversarial-threat-report-q1-2022\/\" target=\"_blank\">Rapport sur les menaces contradictoires<\/a>.<\/p>\n<p>Les applications Android malveillantes, surnomm\u00e9es HilalRAT, se sont fait passer pour des applications coraniques apparemment inoffensives pour extraire des informations sensibles, telles que la liste de contacts, les messages texte, les fichiers, les informations de localisation, ainsi que pour activer la cam\u00e9ra et le microphone.<\/p>\n<p>Meta a \u00e9galement d\u00e9clar\u00e9 avoir bloqu\u00e9 les activit\u00e9s malveillantes associ\u00e9es \u00e0 un groupe de piratage iranien non signal\u00e9 qui a utilis\u00e9 des tactiques similaires \u00e0 celle de Tortoiseshell pour cibler ou usurper des entreprises des secteurs de l&#8217;\u00e9nergie, de l&#8217;informatique, de la logistique maritime, des semi-conducteurs et des t\u00e9l\u00e9communications.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEjaTgAp88VhU4VFlJ_PU8VQX15i_tz3jK4y0rAjaZ920ivKIKwWzBoxVCYtFnVvihCwzEx-6YUNHTO_TveW-zxlJMumYjrnkYbfht6Q6xP-BITctZ1yZAtrMceEcvDaTkybWCLGZm3GvobVHOljShT4hAzHzLosChAtVt7TzWTInUk3HS-pJ1ypa0srkw=s728-e100\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Cette campagne comportait un ensemble \u00e9labor\u00e9 de faux profils sur Instagram, LinkedIn, Facebook et Twitter, les acteurs se faisant passer pour des recruteurs de soci\u00e9t\u00e9s r\u00e9elles et \u00e9crans pour inciter les utilisateurs \u00e0 cliquer sur des liens de phishing pour fournir des informations volant des logiciels malveillants d\u00e9guis\u00e9s en VPN, calculateur , livres audio et applications de messagerie.<\/p>\n<p>&#8220;Ils ont d\u00e9velopp\u00e9 des logiciels malveillants sur la plate-forme de virtualisation VMWare ThinApp, ce qui leur a permis de l&#8217;ex\u00e9cuter sur de nombreux syst\u00e8mes diff\u00e9rents et de retenir la charge utile malveillante jusqu&#8217;\u00e0 la derni\u00e8re minute, ce qui rend la d\u00e9tection des logiciels malveillants plus difficile&#8221;, a expliqu\u00e9 Meta.<\/p>\n<p>Enfin, \u00e9galement perturb\u00e9es par Meta, les tentatives de prise de contr\u00f4le du groupe Ghostwriter align\u00e9 sur la Bi\u00e9lorussie pour <a rel=\"nofollow noopener\" href=\"https:\/\/about.fb.com\/news\/2022\/02\/security-updates-ukraine\/\" target=\"_blank\">s&#8217;introduire dans les comptes Facebook<\/a> de dizaines de militaires ukrainiens.<\/p>\n<p>Les attaques, qui ont r\u00e9ussi dans &#8220;une poign\u00e9e de cas&#8221;, ont abus\u00e9 de l&#8217;acc\u00e8s aux comptes des victimes sur les r\u00e9seaux sociaux et publi\u00e9 de la d\u00e9sinformation &#8220;appelant l&#8217;arm\u00e9e \u00e0 se rendre comme si ces messages provenaient des propri\u00e9taires l\u00e9gitimes des comptes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-obtains-court-order-to-take.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft a r\u00e9v\u00e9l\u00e9 jeudi avoir obtenu une ordonnance du tribunal pour prendre le contr\u00f4le de sept domaines utilis\u00e9s par APT28, un groupe parrain\u00e9 par l&#8217;\u00c9tat et exploit\u00e9 par le service de renseignement militaire russe, dans le but de neutraliser ses attaques contre l&#8217;Ukraine. &#8220;Nous avons depuis redirig\u00e9 ces domaines vers un gouffre contr\u00f4l\u00e9 par Microsoft, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":78028,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11338,4168,4158,4165,4161,16705,4157,4159,4171,4170,65,4167,770,8362,4160,4163,4162,3537,18081,185,4172,4169,8206,7055,196,22610,4166,4164],"class_list":["post-78027","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-cibler","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-domaines","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-lukraine","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-obtient","tag-ordonnance","tag-pour","tag-securite-informatique","tag-securite-internet","tag-supprimer","tag-tribunal","tag-une","tag-utilises","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/78027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=78027"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/78027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/78028"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=78027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=78027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=78027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}