{"id":98733,"date":"2022-04-19T13:27:20","date_gmt":"2022-04-19T15:27:20","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-des-attaques-de-logiciels-espions-contre-des-politiciens-et-des-militants-catalans\/"},"modified":"2022-04-19T13:27:23","modified_gmt":"2022-04-19T15:27:23","slug":"des-experts-decouvrent-des-attaques-de-logiciels-espions-contre-des-politiciens-et-des-militants-catalans","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-experts-decouvrent-des-attaques-de-logiciels-espions-contre-des-politiciens-et-des-militants-catalans\/","title":{"rendered":"Des experts d\u00e9couvrent des attaques de logiciels espions contre des politiciens et des militants catalans"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un exploit sans clic jusque-l\u00e0 inconnu dans iMessage d&#8217;Apple a \u00e9t\u00e9 utilis\u00e9 pour installer des logiciels espions mercenaires de NSO Group et Candiru contre au moins 65 personnes dans le cadre d&#8217;une &#8220;op\u00e9ration clandestine pluriannuelle&#8221;.<\/p>\n<p>&#8220;Les victimes comprenaient des membres du Parlement europ\u00e9en, des pr\u00e9sidents catalans, des l\u00e9gislateurs, des juristes et des membres d&#8217;organisations de la soci\u00e9t\u00e9 civile&#8221;, a d\u00e9clar\u00e9 le Citizen Lab de l&#8217;Universit\u00e9 de Toronto. <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2022\/04\/catalangate-extensive-mercenary-spyware-operation-against-catalans-using-pegasus-candiru\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport.  &#8220;Des membres de la famille ont \u00e9galement \u00e9t\u00e9 infect\u00e9s dans certains cas.&#8221;<\/p>\n<p>Sur les 65 individus, 63 ont \u00e9t\u00e9 cibl\u00e9s par Pegasus et quatre autres ont \u00e9t\u00e9 infect\u00e9s par Candiru, avec des iPhones appartenant \u00e0 au moins deux compromis avec les deux.  Les incidents se seraient principalement produits entre 2017 et 2020.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Avertissement-\u2014-Deadbolt-Ransomware-ciblant-les-peripheriques-NAS-ASUSTOR.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les attaques impliquaient la militarisation d&#8217;un exploit iOS appel\u00e9 HOMAGE qui a permis de p\u00e9n\u00e9trer les appareils ex\u00e9cutant des versions ant\u00e9rieures \u00e0 iOS 13.2, qui a \u00e9t\u00e9 publi\u00e9 le 28 octobre 2019. Il convient de noter que la derni\u00e8re version d&#8217;iOS est iOS 15.4.1.<\/p>\n<p>Bien que les intrusions n&#8217;aient pas \u00e9t\u00e9 attribu\u00e9es \u00e0 un gouvernement ou \u00e0 une entit\u00e9 sp\u00e9cifique, le Citizen Lab a laiss\u00e9 entendre un lien avec le gouvernement espagnol, citant les tensions persistantes entre le pays et la communaut\u00e9 autonome de Catalogne au milieu des appels \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Catalan_independence_movement\" target=\"_blank\">L&#8217;ind\u00e9pendance de la Catalogne<\/a>.<\/p>\n<p>Les conclusions s&#8217;appuient sur une <a rel=\"nofollow noopener\" href=\"https:\/\/www.theguardian.com\/world\/2020\/jul\/13\/phone-of-top-catalan-politician-targeted-by-government-grade-spyware\" target=\"_blank\">rapport pr\u00e9alable<\/a> de The Guardian et El Pa\u00eds en juillet 2020 qui a r\u00e9v\u00e9l\u00e9 un cas d&#8217;espionnage politique int\u00e9rieur visant des partisans de l&#8217;ind\u00e9pendance catalane utilisant une vuln\u00e9rabilit\u00e9 dans WhatsApp pour fournir le logiciel de surveillance Pegasus.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"263\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650382040_515_Des-experts-decouvrent-des-attaques-de-logiciels-espions-contre-des.jpg\" \/><\/div>\n<p>En plus de s&#8217;appuyer sur la vuln\u00e9rabilit\u00e9 WhatsApp d\u00e9sormais corrig\u00e9e (<a rel=\"nofollow noopener\" href=\"https:\/\/thenextweb.com\/news\/psa-update-whatsapp-now-to-prevent-spyware-from-being-installed-on-your-phone\" target=\"_blank\">CVE-2019-3568<\/a>), la <a rel=\"nofollow noopener\" href=\"https:\/\/www.newyorker.com\/magazine\/2022\/04\/25\/how-democracies-spy-on-their-citizens\" target=\"_blank\">attaques<\/a> a utilis\u00e9 plusieurs exploits iMessage sans clic et des messages SMS malveillants pour pirater les iPhones des cibles catalanes avec Pegasus sur une p\u00e9riode de trois ans.<\/p>\n<p>&#8220;L&#8217;exploit HOMAGE semble avoir \u00e9t\u00e9 utilis\u00e9 au cours des derniers mois de 2019 et impliquait un composant iMessage sans clic qui a lanc\u00e9 une instance WebKit dans le processus com.apple.mediastream.mstreamd, \u00e0 la suite d&#8217;un com.apple.private.alloy recherche .photostream pour une adresse e-mail Pegasus \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>On pense probablement que le probl\u00e8me a \u00e9t\u00e9 r\u00e9solu par Apple dans la version iOS 13.2, car l&#8217;exploit a \u00e9t\u00e9 observ\u00e9 comme n&#8217;\u00e9tant lanc\u00e9 que sur les appareils ex\u00e9cutant les versions iOS 13.1.3 et inf\u00e9rieures.  Une autre cha\u00eene d&#8217;exploitation appel\u00e9e KISMET qui \u00e9tait pr\u00e9sente dans iOS 13.5.1 est \u00e9galement mise \u00e0 profit.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>D&#8217;autre part, les quatre personnes qui ont \u00e9t\u00e9 compromises avec le logiciel espion de Candiru ont \u00e9t\u00e9 victimes d&#8217;une attaque d&#8217;ing\u00e9nierie sociale par e-mail con\u00e7ue pour inciter les victimes \u00e0 ouvrir des liens apparemment l\u00e9gitimes sur COVID-19 et des messages se faisant passer pour le Mobile World Congress (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Mobile_World_Congress\" target=\"_blank\">CMM<\/a>), un salon professionnel annuel qui a lieu \u00e0 Barcelone.<\/p>\n<p>Les logiciels espions de Pegasus et Candiru (appel\u00e9s DevilsTongue par Microsoft) sont con\u00e7us pour obtenir secr\u00e8tement un acc\u00e8s \u00e9tendu aux informations sensibles stock\u00e9es dans les appareils mobiles et de bureau.<\/p>\n<p>&#8220;Le logiciel espion [&#8230;] est capable de lire des textes, d&#8217;\u00e9couter des appels, de collecter des mots de passe, de suivre des emplacements, d&#8217;acc\u00e9der au microphone et \u00e0 la cam\u00e9ra de l&#8217;appareil cible et de collecter des informations \u00e0 partir d&#8217;applications \u00bb, ont d\u00e9clar\u00e9 les chercheurs. <a rel=\"nofollow noopener\" href=\"https:\/\/catalonia.citizenlab.ca\" target=\"_blank\">mentionn\u00e9<\/a>.  &#8220;Les appels et les chats crypt\u00e9s peuvent \u00e9galement \u00eatre surveill\u00e9s. La technologie peut m\u00eame maintenir l&#8217;acc\u00e8s aux comptes cloud des victimes apr\u00e8s la fin de l&#8217;infection.&#8221;<\/p>\n<p>Les liens avec Pegasus et Candiru du groupe NSO d\u00e9coulent de chevauchements d&#8217;infrastructures, les op\u00e9rations de piratage \u00e9tant probablement le travail d&#8217;un client li\u00e9 au gouvernement espagnol en raison du moment des attaques et des sch\u00e9mas de victimologie, a d\u00e9clar\u00e9 le Citizen Lab.<\/p>\n<p>&#8220;Le cas est remarquable en raison de la nature effr\u00e9n\u00e9e des activit\u00e9s de piratage&#8221;, ont conclu les chercheurs.<\/p>\n<p>&#8220;Si le gouvernement espagnol est responsable de cette affaire, cela soul\u00e8ve des questions urgentes quant \u00e0 savoir s&#8217;il existe une surveillance ad\u00e9quate des agences de renseignement et de s\u00e9curit\u00e9 du pays, ainsi que s&#8217;il existe un cadre juridique solide que les autorit\u00e9s sont tenues de suivre pour entreprendre toute activit\u00e9 de piratage. .&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/experts-uncover-spyware-attacks-against.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un exploit sans clic jusque-l\u00e0 inconnu dans iMessage d&#8217;Apple a \u00e9t\u00e9 utilis\u00e9 pour installer des logiciels espions mercenaires de NSO Group et Candiru contre au moins 65 personnes dans le cadre d&#8217;une &#8220;op\u00e9ration clandestine pluriannuelle&#8221;. &#8220;Les victimes comprenaient des membres du Parlement europ\u00e9en, des pr\u00e9sidents catalans, des l\u00e9gislateurs, des juristes et des membres d&#8217;organisations de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":98734,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8074,52344,4168,841,4158,4165,4161,3073,133,14359,692,4157,4159,4171,4170,4167,4589,6236,4160,4163,4162,1012,4172,4169,4166,4164],"class_list":["post-98733","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaques","tag-catalans","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouvrent","tag-des","tag-espions","tag-experts","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-logiciels","tag-militants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-politiciens","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/98733","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=98733"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/98733\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/98734"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=98733"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=98733"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=98733"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}