{"id":784591,"date":"2023-06-15T07:45:27","date_gmt":"2023-06-15T09:45:27","guid":{"rendered":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-un-nouveau-groupe-de-hackers-parraine-par-letat-russe-avec-une-intention-destructrice\/"},"modified":"2023-06-15T07:45:30","modified_gmt":"2023-06-15T09:45:30","slug":"microsoft-met-en-garde-contre-un-nouveau-groupe-de-hackers-parraine-par-letat-russe-avec-une-intention-destructrice","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/microsoft-met-en-garde-contre-un-nouveau-groupe-de-hackers-parraine-par-letat-russe-avec-une-intention-destructrice\/","title":{"rendered":"Microsoft met en garde contre un nouveau groupe de hackers parrain\u00e9 par l&#8217;\u00c9tat russe avec une intention destructrice"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Mercredi, Microsoft a d\u00e9voil\u00e9 un &#8220;acteur de menace russe nouveau et distinct&#8221;, qui, selon lui, est li\u00e9 \u00e0 la Direction g\u00e9n\u00e9rale du renseignement de l&#8217;\u00e9tat-major (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/GRU_(Russian_Federation)\" target=\"_blank\">GRU<\/a>) et a un &#8220;taux de r\u00e9ussite relativement faible&#8221;.<\/p>\n<p>L&#8217;\u00e9quipe Threat Intelligence du g\u00e9ant de la technologie, qui suivait auparavant le groupe sous son nouveau surnom <strong>DEV-0586<\/strong>l&#8217;a dipl\u00f4m\u00e9 \u00e0 un acteur nomm\u00e9 surnomm\u00e9 <strong>Blizzard des cadets<\/strong>.<\/p>\n<p>&#8220;Cadet Blizzard cherche \u00e0 perturber, d\u00e9truire et collecter des informations, en utilisant tous les moyens disponibles et en agissant parfois de mani\u00e8re al\u00e9atoire&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/06\/14\/cadet-blizzard-emerges-as-a-novel-and-distinct-russian-threat-actor\/\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Bien que le groupe pr\u00e9sente un risque \u00e9lev\u00e9 en raison de son activit\u00e9 destructrice, il semble op\u00e9rer avec un degr\u00e9 de s\u00e9curit\u00e9 op\u00e9rationnelle inf\u00e9rieur \u00e0 celui de groupes russes avanc\u00e9s et de longue date tels que Seashell Blizzard et Forest Blizzard.&#8221;<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1685947184_392_Magento-WooCommerce-WordPress-et-Shopify-exploites-dans-une-attaque-Web.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cadet Blizzard a \u00e9t\u00e9 d\u00e9couvert pour la premi\u00e8re fois en janvier 2022 dans le cadre d&#8217;une cyberactivit\u00e9 destructrice ciblant l&#8217;Ukraine \u00e0 l&#8217;aide d&#8217;un nouveau malware d&#8217;effacement appel\u00e9 WhisperGate (alias PAYWIPE) dans les semaines pr\u00e9c\u00e9dant l&#8217;invasion militaire du pays par la Russie.<\/p>\n<p>L&#8217;acteur parrain\u00e9 par l&#8217;\u00c9tat, selon Microsoft, a fait ses preuves dans l&#8217;orchestration d&#8217;attaques destructrices, d&#8217;espionnage et d&#8217;op\u00e9rations d&#8217;information visant des entit\u00e9s situ\u00e9es en Ukraine, en Europe, en Asie centrale et, p\u00e9riodiquement, en Am\u00e9rique latine.<\/p>\n<p>Soup\u00e7onn\u00e9s d&#8217;\u00eatre op\u00e9rationnels dans une certaine mesure depuis au moins 2020, les intrusions mont\u00e9es par Cadet Blizzard se sont principalement concentr\u00e9es sur les agences gouvernementales, les forces de l&#8217;ordre, les organisations \u00e0 but non lucratif et non gouvernementales, les fournisseurs de services informatiques et les services d&#8217;urgence.<\/p>\n<p>&#8220;Cadet Blizzard est actif sept jours sur sept et a men\u00e9 ses op\u00e9rations pendant les heures creuses de ses principales cibles, lorsque son activit\u00e9 est moins susceptible d&#8217;\u00eatre d\u00e9tect\u00e9e&#8221;, a d\u00e9clar\u00e9 Tom Burt de Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.microsoft.com\/on-the-issues\/2023\/06\/14\/russian-cyberattacks-ukraine-cadet-blizzard\/\" target=\"_blank\">a dit<\/a>.  &#8220;En plus de l&#8217;Ukraine, il se concentre \u00e9galement sur les \u00c9tats membres de l&#8217;OTAN impliqu\u00e9s dans la fourniture d&#8217;une aide militaire \u00e0 l&#8217;Ukraine.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686822327_779_Microsoft-met-en-garde-contre-un-nouveau-groupe-de-hackers.jpg\" alt=\"\" border=\"0\" data-original-height=\"245\" data-original-width=\"728\"\/><\/div>\n<p>Il convient de noter que Cadet Blizzard chevauche \u00e9galement des groupes surveill\u00e9s par la communaut\u00e9 de la cybers\u00e9curit\u00e9 au sens large sous les noms <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/who-is-ember-bear\/\" target=\"_blank\">Ours braise<\/a> (CrowdStrike), FROZENVISTA (Google TAG), Nodaria (Symantec), TA471 (Proofpoint), UAC-0056 (CERT-UA) et UNC2589 (Google Mandiant).<\/p>\n<p>Outre WhisperGate, l&#8217;\u00e9quipe de piratage est connue pour exploiter une multitude d&#8217;armes pour son arsenal, notamment SaintBot, OutSteel, GraphSteel, GrimPlant et, plus r\u00e9cemment, Graphiron.  Microsoft a attribu\u00e9 SaintBot et OutSteel \u00e0 un cluster d&#8217;activit\u00e9s connexe appel\u00e9 Storm-0587.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>&#8220;Cadet Blizzard est \u00e9galement li\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.npr.org\/2022\/01\/14\/1073001754\/ukraine-cyber-attack-government-websites-russia\" target=\"_blank\">aux d\u00e9figurations<\/a> de plusieurs sites Web d&#8217;organisations ukrainiennes, ainsi que de multiples op\u00e9rations, y compris le forum de piratage et de fuite connu sous le nom de &#8220;Free Civilian&#8221;&#8221;, a ajout\u00e9 Microsoft.<\/p>\n<p>D&#8217;autres m\u00e9tiers notables impliquent l&#8217;utilisation de techniques de vie hors de la terre (LotL) apr\u00e8s l&#8217;obtention d&#8217;un acc\u00e8s initial pour r\u00e9aliser un mouvement lat\u00e9ral, collecter des informations d&#8217;identification et d&#8217;autres informations, et d\u00e9ployer des outils pour faciliter l&#8217;\u00e9vasion et la persistance de la d\u00e9fense.<\/p>\n<p>Les cyberattaques, quant \u00e0 elles, sont r\u00e9alis\u00e9es par l&#8217;exploitation de failles connues dans les serveurs Web expos\u00e9s (par exemple, Atlassian Confluence et Microsoft Exchange Server) et les syst\u00e8mes de gestion de contenu.<\/p>\n<p>&#8220;Alors que la guerre se poursuit, l&#8217;activit\u00e9 des cadets Blizzard pose un risque croissant pour la communaut\u00e9 europ\u00e9enne au sens large, en particulier toute attaque r\u00e9ussie contre les gouvernements et les fournisseurs de services informatiques, ce qui peut donner \u00e0 l&#8217;acteur un aper\u00e7u \u00e0 la fois tactique et strat\u00e9gique des op\u00e9rations occidentales et de la politique entourant le conflit. &#8220;, a not\u00e9 Microsoft.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/microsoft-warns-of-new-russian-state.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 juin 2023\ue804Ravie Lakshmanan Mercredi, Microsoft a d\u00e9voil\u00e9 un &#8220;acteur de menace russe nouveau et distinct&#8221;, qui, selon lui, est li\u00e9 \u00e0 la Direction g\u00e9n\u00e9rale du renseignement de l&#8217;\u00e9tat-major (GRU) et a un &#8220;taux de r\u00e9ussite relativement faible&#8221;. L&#8217;\u00e9quipe Threat Intelligence du g\u00e9ant de la technologie, qui suivait auparavant le groupe sous son nouveau surnom [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":784592,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[84,4168,841,4158,4165,4161,15236,525,681,6578,10378,4157,4159,4171,4170,251,4167,4955,8362,4160,680,4163,4162,164,49331,236,4172,4169,196,4166,4164],"class_list":["post-784591","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avec","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-destructrice","tag-garde","tag-groupe","tag-hackers","tag-intention","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-letat","tag-logiciel-malveillant-de-ransomware","tag-met","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-parraine","tag-russe","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/784591","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=784591"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/784591\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/784592"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=784591"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=784591"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=784591"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}