{"id":840829,"date":"2023-07-21T07:34:37","date_gmt":"2023-07-21T09:34:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-botnets-ddos-detournent-des-appareils-zyxel-pour-lancer-des-attaques-devastatrices\/"},"modified":"2023-07-21T07:34:40","modified_gmt":"2023-07-21T09:34:40","slug":"des-botnets-ddos-detournent-des-appareils-zyxel-pour-lancer-des-attaques-devastatrices","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-botnets-ddos-detournent-des-appareils-zyxel-pour-lancer-des-attaques-devastatrices\/","title":{"rendered":"Des botnets DDoS d\u00e9tournent des appareils Zyxel pour lancer des attaques d\u00e9vastatrices"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Botnet<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Plusieurs botnets de d\u00e9ni de service distribu\u00e9 (DDoS) ont \u00e9t\u00e9 observ\u00e9s exploitant une faille critique dans les appareils Zyxel qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e en avril 2023 pour prendre le contr\u00f4le \u00e0 distance des syst\u00e8mes vuln\u00e9rables.<\/p>\n<p>&#8220;Gr\u00e2ce \u00e0 la capture du trafic d&#8217;exploitation, l&#8217;adresse IP de l&#8217;attaquant a \u00e9t\u00e9 identifi\u00e9e et il a \u00e9t\u00e9 d\u00e9termin\u00e9 que les attaques se produisaient dans plusieurs r\u00e9gions, y compris l&#8217;Am\u00e9rique centrale, l&#8217;Am\u00e9rique du Nord, l&#8217;Asie de l&#8217;Est et l&#8217;Asie du Sud&#8221;, a d\u00e9clar\u00e9 Cara Lin, chercheuse chez Fortinet FortiGuard Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ddos-botnets-target-zyxel-vulnerability-cve-2023-28771\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>La faille, identifi\u00e9e comme CVE-2023-28771 (score CVSS\u00a0: 9,8), est un bogue d&#8217;injection de commande affectant plusieurs mod\u00e8les de pare-feu qui pourrait potentiellement permettre \u00e0 un acteur non autoris\u00e9 d&#8217;ex\u00e9cuter du code arbitraire en envoyant un paquet sp\u00e9cialement con\u00e7u \u00e0 l&#8217;appliance cibl\u00e9e.<\/p>\n<p>Le mois dernier, la Shadowserver Foundation a averti que la faille \u00e9tait &#8220;activement exploit\u00e9e pour cr\u00e9er un botnet de type Mirai&#8221; au moins depuis le 26 mai 2023, indiquant \u00e0 quel point l&#8217;abus de serveurs ex\u00e9cutant des logiciels non corrig\u00e9s est en augmentation.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Les derni\u00e8res d\u00e9couvertes de Fortinet sugg\u00e8rent que la lacune est exploit\u00e9e de mani\u00e8re opportuniste par plusieurs acteurs pour violer les h\u00f4tes sensibles et les regrouper dans un botnet capable de lancer des attaques DDoS contre d&#8217;autres cibles.<\/p>\n<p>Cela comprend <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/mirai-botnet\/\" target=\"_blank\">R\u00e9seau de zombies Mirai<\/a> des variantes telles que Dark.IoT et un autre botnet qui a \u00e9t\u00e9 surnomm\u00e9 Katana par son auteur, qui est livr\u00e9 avec des capacit\u00e9s pour monter des attaques DDoS en utilisant les protocoles TCP et UDP.<\/p>\n<p>&#8220;Il semble que cette campagne ait utilis\u00e9 plusieurs serveurs pour lancer des attaques et se soit mise \u00e0 jour en quelques jours pour maximiser la compromission des appareils Zyxel&#8221;, a d\u00e9clar\u00e9 Lin.<\/p>\n<p>La divulgation intervient alors que Cloudflare <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/ddos-threat-report-2023-q2\/\" target=\"_blank\">signal\u00e9<\/a> une &#8220;escalade alarmante de la sophistication des attaques DDoS&#8221; au deuxi\u00e8me trimestre de 2023, les acteurs de la menace concevant de nouvelles fa\u00e7ons d&#8217;\u00e9chapper \u00e0 la d\u00e9tection en &#8220;imitant habilement le comportement du navigateur&#8221; et en maintenant leurs taux d&#8217;attaque par seconde relativement bas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEikYTFZCTev_AhXnCNPGuMvYQ-QND4wFYpMXwmi3AgSxlZH3nvh4LXkMGnFKlonFdiu0FFdZJQEoCP27yk5O10bfkhs52CxBlajqz92cucwPsZolNz4BxaZ3kV2iqnDrB4DWbiRfF6WOx-lgAHZoYDhWgSdrd-BK-il8Emcyiz5XC0JrjWmPO-53CXQT9d3\/s728-e3650\/ddos-attack.png\" alt=\"Botnets DDoS\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Botnets DDoS\"\/><\/div>\n<p>L&#8217;utilisation d&#8217;attaques de blanchiment DNS pour dissimuler le trafic malveillant via des r\u00e9solveurs DNS r\u00e9cursifs r\u00e9put\u00e9s et des botnets de machines virtuelles pour orchestrer des attaques DDoS hyper-volum\u00e9triques ajoute \u00e0 la complexit\u00e9.<\/p>\n<p>&#8220;Lors d&#8217;une attaque de blanchiment DNS, l&#8217;auteur de la menace interrogera les sous-domaines d&#8217;un domaine g\u00e9r\u00e9 par le serveur DNS de la victime&#8221;, a expliqu\u00e9 Cloudflare.  &#8220;Le pr\u00e9fixe qui d\u00e9finit le sous-domaine est al\u00e9atoire et n&#8217;est jamais utilis\u00e9 plus d&#8217;une ou deux fois dans une telle attaque.&#8221;<\/p>\n<p>&#8220;En raison de l&#8217;\u00e9l\u00e9ment de randomisation, les serveurs DNS r\u00e9cursifs n&#8217;auront jamais de r\u00e9ponse en cache et devront transmettre la requ\u00eate au serveur DNS faisant autorit\u00e9 de la victime. Le serveur DNS faisant autorit\u00e9 est alors bombard\u00e9 par tant de requ\u00eates jusqu&#8217;\u00e0 ce qu&#8217;il ne puisse pas r\u00e9pondre aux requ\u00eates l\u00e9gitimes ou m\u00eame se bloque tous ensemble.&#8221;<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>Un autre facteur notable contribuant \u00e0 l&#8217;augmentation des offensives DDoS est l&#8217;\u00e9mergence de groupes hacktivistes pro-russes tels que KillNet, REvil et Anonymous Sudan (alias Storm-1359) qui se sont massivement concentr\u00e9s sur des cibles aux \u00c9tats-Unis et en Europe.  Il n&#8217;y a aucune preuve pour connecter REvil au groupe de ran\u00e7ongiciels largement connu.<\/p>\n<p>&#8220;La cr\u00e9ation et l&#8217;absorption r\u00e9guli\u00e8res de nouveaux groupes par KillNet sont au moins en partie une tentative de continuer \u00e0 attirer l&#8217;attention des m\u00e9dias occidentaux et d&#8217;am\u00e9liorer la composante d&#8217;influence de ses op\u00e9rations&#8221;, Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/killnet-new-capabilities-older-tactics\" target=\"_blank\">a dit<\/a> dans une nouvelle analyse, ajoutant que le ciblage du groupe \u00e9tait &#8220;constamment align\u00e9 sur les priorit\u00e9s g\u00e9opolitiques \u00e9tablies et \u00e9mergentes de la Russie&#8221;.<\/p>\n<p>&#8220;La structure, le leadership et les capacit\u00e9s de KillNet ont subi plusieurs changements observables au cours des 18 derniers mois, progressant vers un mod\u00e8le qui inclut de nouveaux groupes d&#8217;affili\u00e9s de plus haut niveau destin\u00e9s \u00e0 attirer l&#8217;attention sur leurs marques individuelles en plus de la marque KillNet plus large&#8221;, a-t-il ajout\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/ddos-botnets-hijacking-zyxel-devices-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 juil. 2023\ue804THNVuln\u00e9rabilit\u00e9 \/ Botnet Plusieurs botnets de d\u00e9ni de service distribu\u00e9 (DDoS) ont \u00e9t\u00e9 observ\u00e9s exploitant une faille critique dans les appareils Zyxel qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e en avril 2023 pour prendre le contr\u00f4le \u00e0 distance des syst\u00e8mes vuln\u00e9rables. &#8220;Gr\u00e2ce \u00e0 la capture du trafic d&#8217;exploitation, l&#8217;adresse IP de l&#8217;attaquant a \u00e9t\u00e9 identifi\u00e9e et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":840830,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8737,8074,128980,4168,4158,4165,4161,2890,133,116882,47627,4157,4159,4171,4170,3637,4167,4160,4163,4162,185,4172,4169,4166,4164,40731],"class_list":["post-840829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appareils","tag-attaques","tag-botnets","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-ddos","tag-des","tag-detournent","tag-devastatrices","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lancer","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zyxel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/840829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=840829"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/840829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/840830"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=840829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=840829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=840829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}