Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

La NSA attentive aux nouvelles attaques de Sandworm sur les serveurs de messagerie

amidouche by amidouche
mai 29, 2020
Home Actualités
Share on FacebookShare on Twitter

[ad_1]

La NSA attentive aux nouvelles attaques de Sandworm sur les serveurs de messagerie

La NSA a publié ce vendredi une alerte de sécurité pour mettre en garde contre une nouvelle vague de cyberattaques contre les serveurs de messagerie, attaques menées par l’une des unités de cyber-espionnage les plus avancées de la Russie. La NSA indique que des membres de l’unité 74455 du GRU Main Center for Special Technologies (GTsST), une division du service de renseignement militaire russe, ont attaqué des serveurs de messagerie électronique utilisant l’agent de transfert de courrier Exim (MTA).

Egalement connu sous le nom de « Sandworm », ce groupe pirate les serveurs Exim depuis août 2019 en exploitant une vulnérabilité critique identifiée comme CVE-2019-10149, a déclaré la NSA dans une alerte de sécurité partagée aujourd’hui avec ZDNet. « Lorsque Sandworm exploitait CVE-2019-10149, la machine victime téléchargeait et exécutait ensuite un script shell à partir d’un domaine contrôlé par Sandworm », indique la NSA.

Ce script shell permettrait notamment :

  • d’ajouter des utilisateurs privilégiés ;
  • de désactiver les paramètres de sécurité du réseau ;
  • de mettre à jour les configurations SSH pour permettre un accès à distance supplémentaire ;
  • d’exécuter un script supplémentaire pour permettre une exploitation ultérieure.

La NSA avertit maintenant les organisations privées et gouvernementales de mettre à jour leurs serveurs Exim à la version 4.93 et de rechercher des signes de compromis. Les indicateurs de compromis sont disponibles dans le PDF de la NSA, dont le lien figure ci-dessus.

Neuf mois pour mener des attaques

Le groupe Sandworm est actif depuis le milieu des années 2000. Il s’agit certainement du groupe de pirates informatiques à l’origine du malware BlackEnergy, qui a causé une panne d’électricité massive en Ukraine en décembre 2015 et décembre 2016. Il s’agit également du groupe qui se cache derrière le tristement célèbre logiciel de rançon NotPetya qui a causé des dommages de plusieurs milliards de dollars américains à des entreprises du monde entier.

Avec le groupe Turla, Sandworm est actuellement considéré comme l’un des deux groupes de piratage informatique les plus avancés parrainés par l’État russe. La vulnérabilité CVE-2019-10149 a été révélée en juin 2019, et a reçu le nom de code « Return of the WIZard ».

Dans la semaine qui a suivi sa divulgation, les groupes de pirates informatiques ont commencé à en abuser. Deux semaines plus tard, Microsoft avait également émis une alerte à l’époque, avertissant les clients d’Azure qu’un acteur de la menace avait développé un ver Exim auto-répandant qui exploitait cette vulnérabilité pour s’emparer de serveurs tournant sur l’infrastructure d’Azure.

Le SMTP, une cible de choix

Près de la moitié des serveurs de messagerie électronique sur Internet fonctionnent avec Exim. Selon les statistiques du 1er mai 2020, seule la moitié des serveurs Exim ont été mis à jour à la version 4.93, ou plus tard, laissant un grand nombre d’instances Exim exposées aux attaques.

« De nombreuses organisations font une fixation sur Cloud ou le mobile. Ils oublient un peu vite que les services vraiment anciens comme le SMTP représentent une grande partie de leur vie personnelle et professionnelle, et que, par définition, ces services sont exposés à Internet », explique Richard Bejtlich, stratégiste principal en matière de sécurité au sein de la société de cybersécurité Corelight, interrogé par ZDNet.

« Ils constituent des cibles parfaites pour les adversaires qui se trouvent face à Internet, ils traitent les données les plus sensibles et les gens les traitent comme des appareils, ce qui signifie qu’ils sont souvent oubliés tant qu’ils continuent à travailler, et ne sont pas surveillés ».

Name and Shame

Mais l’avis de sécurité de la NSA d’aujourd’hui a aussi deux autres objectifs que celui d’inciter les administrateurs d’Exim à corriger leurs serveurs. Il est également destiné à brûler beaucoup d’infrastructures offensives de Sandworm. Suite à l’alerte d’aujourd’hui, les opérateurs de Sandworm risquent de perdre l’accès à de nombreux serveurs qu’ils ont piratés au cours des neuf derniers mois, car les administrateurs de serveurs déploient des correctifs et suppriment les portes dérobées de Sandworm.

Deuxièmement, l’avis attire à nouveau l’attention du monde sur les opérations de cyber-espionnage de la Russie. Nombre de ces opérations russes ont souvent dépassé les limites de ce qui est acceptable dans le domaine du cyber-espionnage moderne en causant souvent des dégâts dans le monde réel (par exemple, NotPetya, BadRabbit, BlackEnergy, les attaques DDoS en Géorgie, le piratage DNC, etc.)

Les États-Unis et les autres pays membres de l’organisation Five Eyes, qui regroupe les services de renseignement des pays anglo-saxons alliés de Washington, ont fait de la dénonciation et de la dénonciation des cyber-attaques russes une question de politique. Et ce, au moins depuis la fin de 2018. Ils ont continué depuis en étendant cette politique aux opérations chinoises, iraniennes et nord-coréennes également.

Source : ZDNet.com



[ad_2]

Source link

Tags: CyberattaqueCybercriminalitéCybersécuritéInternet
amidouche

amidouche

Next Post
Sur Android, la réalité augmentée permet d’afficher les limites de distanciation physique

Sur Android, la réalité augmentée permet d'afficher les limites de distanciation physique

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

Voitures électriques : le chinois SVOLT va implanter une méga-usine de batteries en Allemagne

Voitures électriques : le chinois SVOLT va implanter une méga-usine de batteries en Allemagne

novembre 19, 2020
Chrome OS 87 améliore la gestion des onglets et des appareils Bluetooth

Chrome OS 87 améliore la gestion des onglets et des appareils Bluetooth

décembre 7, 2020

Trending.

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
iOS 15 : La prochaine grande mise à jour logicielle de votre iPhone sera disponible le 20 septembre

iOS 15 : La prochaine grande mise à jour logicielle de votre iPhone sera disponible le 20 septembre

septembre 15, 2021
la montre connectée Oppo Watch 46 mm déjà en soldes à moins de 300 euros chez la Fnac

la montre connectée Oppo Watch 46 mm déjà en soldes à moins de 300 euros chez la Fnac

février 13, 2021
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net