{"id":293926,"date":"2023-03-09T15:43:00","date_gmt":"2023-03-09T12:43:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=293926"},"modified":"2023-06-20T03:29:29","modified_gmt":"2023-06-20T00:29:29","slug":"avertissement-vulnerabilites-microsoft-exploitees-par-les-criminels-ransomware","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/avertissement-vulnerabilites-microsoft-exploitees-par-les-criminels-ransomware\/","title":{"rendered":"Avertissement! Vuln\u00e9rabilit\u00e9s Microsoft exploit\u00e9es par les criminels ransomware"},"content":{"rendered":"\n<p>Kevin Beaumont, un ancien membre du personnel de s\u00e9curit\u00e9 de Microsoft, a averti que les vuln\u00e9rabilit\u00e9s des serveurs de messagerie Microsoft Exchange sont exploit\u00e9es en masse par les cybercriminels, car les entreprises ne sont pas correctement averties des syst\u00e8mes \u00e0 corriger.<\/p>\n<p>Dans son <a href=\"https:\/\/doublepulsar.com\/multiple-threat-actors-including-a-ransomware-gang-exploiting-exchange-proxyshell-vulnerabilities-c457b1655e9c\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">blog DoublePulsar<\/a>, Beaumont a averti que de nombreuses organisations ne semblent pas avoir corrig\u00e9, ce qui a conduit \u00e0 l&rsquo;exploitation massive des vuln\u00e9rabilit\u00e9s. Il a en outre ajout\u00e9 que des centaines de syst\u00e8mes du gouvernement am\u00e9ricain sont expos\u00e9s, la cybers\u00e9curit\u00e9 et la s\u00e9curit\u00e9 des infrastructures (CISA) du D\u00e9partement de la s\u00e9curit\u00e9 int\u00e9rieure \u00e9mettant une alerte dimanche.<\/p>\n<blockquote>\n<p>&quot;Il s&rsquo;agit de vuln\u00e9rabilit\u00e9s d&rsquo;ex\u00e9cution de code \u00e0 distance pr\u00e9-authentifi\u00e9es (aucun mot de passe requis), ce qui est aussi grave que possible&quot;<\/p>\n<\/blockquote>\n<p>Il a affirm\u00e9 que Microsoft savait d\u00e9j\u00e0 que cela finirait par faire exploser un incident international pour les clients. Et bien que Microsoft ait publi\u00e9 des correctifs <strong>il y a 5 mois<\/strong>, il n&rsquo;avait pas attribu\u00e9 les num\u00e9ros d&rsquo;identification standard des vuln\u00e9rabilit\u00e9s, ce qui aurait permis aux utilisateurs de d\u00e9terminer relativement plus facilement ce qui devait \u00eatre corrig\u00e9.<\/p>\n<p>Beaumont a ajout\u00e9 que :<\/p>\n<blockquote>\n<p>&quot;Cela a cr\u00e9\u00e9 une situation dans laquelle les clients de Microsoft ont \u00e9t\u00e9 mal inform\u00e9s de la gravit\u00e9 de l&rsquo;un des bogues de s\u00e9curit\u00e9 d&rsquo;entreprise les plus critiques de l&rsquo;ann\u00e9e&quot;<\/p>\n<\/blockquote>\n<p><strong>Veuillez noter que Microsoft n&rsquo;a pas r\u00e9pondu \u00e0 la demande de commentaires sur les all\u00e9gations de Beaumont au moment de la publication de son rapport<\/strong>.<\/p>\n<p>Alors que de nombreux groupes de piratage en ont profit\u00e9 pour exploiter ces vuln\u00e9rabilit\u00e9s, un groupe reconnu est <strong>LockFile<\/strong>, qui a \u00e9t\u00e9 vu en train de profiter des failles corrig\u00e9es pour la premi\u00e8re fois en <strong>mars<\/strong> par Microsoft. Ce groupe de piratage avait d\u00e9j\u00e0 \u00e9t\u00e9 li\u00e9 \u00e0 de nombreuses attaques de ran\u00e7ongiciels principalement en Asie et aux \u00c9tats-Unis dans les secteurs de la fabrication, de l&rsquo;ing\u00e9nierie, du tourisme et de la finance, selon un article de blog d&rsquo;une organisation de s\u00e9curit\u00e9 appel\u00e9e Symantec. Le poste comprenait en outre le groupe qui a \u00e9t\u00e9 mentionn\u00e9 pour la premi\u00e8re fois le <strong>20 juillet<\/strong> dans le r\u00e9seau d&rsquo;une organisation financi\u00e8re am\u00e9ricaine.<\/p>\n<p>Beaumont a \u00e9galement confirm\u00e9 qu&rsquo;il avait identifi\u00e9 des milliers de serveurs Exchange non corrig\u00e9s au Royaume-Uni \u00e0 l&rsquo;aide de l&rsquo;application Web Outlook, dont plusieurs sur le domaine <a href=\"https:\/\/www.gov.uk\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">gov.uk<\/a> et deux sur <a href=\"https:\/\/www.police.uk\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">police.uk<\/a>.<\/p>\n<p>\u00c0 ce sujet, le National Cyber \u200b\u200b\u200b\u200bSecurity Center du Royaume-Uni a d\u00e9clar\u00e9 qu&rsquo;il \u00e9tait conscient de l&rsquo;activit\u00e9 mondiale impliquant les vuln\u00e9rabilit\u00e9s des serveurs Microsoft Exchange qui \u00e9taient auparavant expos\u00e9es \u00e0 \u00eatre cibl\u00e9es actuellement.<\/p>\n<p>L&rsquo;organisation a d\u00e9clar\u00e9:<\/p>\n<p><strong>&quot;A ce stade, nous n&rsquo;avons pas vu de preuves de compromission d&rsquo;organisations britanniques, mais nous continuons \u00e0 surveiller l&rsquo;impact. Le NCSC exhorte toutes les organisations \u00e0 installer les derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 pour se prot\u00e9ger et \u00e0 signaler toute compromission suspect\u00e9e via notre site Web \u00bb.<\/strong><\/p>\n<p><strong>&quot;Le NCSC exhorte toutes les organisations \u00e0 installer les derni\u00e8res mises \u00e0 jour de s\u00e9curit\u00e9 pour se prot\u00e9ger et \u00e0 signaler toute compromission suspect\u00e9e via notre site Web&quot;<\/strong>, a ajout\u00e9 l&rsquo;organisation.<\/p>\n<p>Relatant l&rsquo;ensemble de l&rsquo;\u00e9trier, un porte-parole de Mandiant &#8211; une soci\u00e9t\u00e9 am\u00e9ricaine de cybers\u00e9curit\u00e9, a d\u00e9clar\u00e9 \u00e0 Sky News qu&rsquo;ils avaient observ\u00e9 &quot;toute une gamme d&rsquo;industries&quot; cibl\u00e9es par des pirates.<\/p>\n<p>Le porte-parole a ajout\u00e9 :<\/p>\n<p><strong>&quot;Il est difficile d&rsquo;attribuer cette activit\u00e9 \u00e0 un groupe d&rsquo;acteurs malveillants, car de nombreux exemples de code d&rsquo;exploitation de preuve de concept ont \u00e9t\u00e9 d\u00e9velopp\u00e9s et rendus publics par des chercheurs en s\u00e9curit\u00e9&quot;.<\/strong><\/p>\n<p><strong>&quot;Cela signifie que n&rsquo;importe quel groupe pourrait tirer parti de l&rsquo;exploit et que les organisations qui n&rsquo;ont pas corrig\u00e9 sont vuln\u00e9rables aux attaques&quot;,<\/strong> a averti le porte-parole, ajoutant en outre que le taux de correctifs <strong>&quot;reste faible&quot;<\/strong> et a exhort\u00e9 les entreprises \u00e0 ex\u00e9cuter les correctifs d\u00e8s que possible pour \u00e9viter plus de d\u00e9gats.<\/p>\n<p>Avec la nouvelle vague de cyberattaques, on se demande quels seront les impacts de ces vuln\u00e9rabilit\u00e9s sur les utilisateurs de messagerie Microsoft Exchange partout dans le monde.<\/p>\n<p>L&rsquo;augmentation du nombre d&rsquo;attaques ciblant les serveurs Microsoft Exchange a commenc\u00e9 apr\u00e8s que Microsoft a \u00e9mis un avertissement plus t\u00f4t cette ann\u00e9e mettant en \u00e9vidence la campagne mondiale de piratage, ciblant \u00e9galement sp\u00e9cifiquement ces serveurs, qui sont mentionn\u00e9s comme <strong><a href=\"https:\/\/news.sky.com\/story\/microsoft-warns-multiple-groups-attacking-clients-email-servers-not-just-chinese-hackers-12240695\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">appartenant \u00e0 des pirates parrain\u00e9s par l&rsquo;\u00c9tat dont le si\u00e8ge est en Chine<\/a><\/strong>.<\/p>\n<p>Selon une estimation, 400 000 serveurs du monde entier ont \u00e9t\u00e9 compromis dans une campagne d&rsquo;espionnage de masse.<\/p>\n<p>Le gouvernement britannique a agressivement soulign\u00e9 les techniques que les cyberespions chinois utilisaient pour obtenir et conserver l&rsquo;acc\u00e8s aux serveurs compromis, ce qui rendait \u00e9galement ces serveurs vuln\u00e9rables aux criminels.<\/p>\n<p>Alors que les personnes impliqu\u00e9es dans le cyberespionnage ont g\u00e9n\u00e9ralement recours \u00e0 une simple observation silencieuse sans perturber les r\u00e9seaux cibl\u00e9s, les criminels, d&rsquo;autre part, font g\u00e9n\u00e9ralement de grands efforts pour perturber les r\u00e9seaux compromis en ex\u00e9cutant des attaques de ransomware &#8211; conduisant finalement les fichiers critiques sensibles \u00e0 devenir irr\u00e9cup\u00e9rables \u00e0 moins que et jusqu&rsquo;\u00e0 ce que les victimes de l&rsquo;attaque paie des frais d&rsquo;extorsion \u00e9lev\u00e9s.<\/p>\n<p>Le mois dernier encore, le gouvernement britannique et ses alli\u00e9s ont <strong><a href=\"https:\/\/news.sky.com\/story\/china-accused-of-systematic-cyber-sabotage-by-uk-and-allies-12359056\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">accus\u00e9 de mani\u00e8re flagrante la Chine de &quot;cyber sabotage syst\u00e9matique&quot;<\/a><\/strong> en association avec ladite campagne.<\/p>\n<p>Parall\u00e8lement, des sous-traitants embauch\u00e9s par le cyber-renseignement de P\u00e9kin ont \u00e9t\u00e9 accus\u00e9s de mener <strong>\u00abdes cyber-op\u00e9rations non autoris\u00e9es dans le monde entier\u2026 pour leur propre profit\u00bb<\/strong> par le gouvernement britannique. Cependant, il n&rsquo;est pas tout \u00e0 fait clair si les op\u00e9rations non autoris\u00e9es visaient \u00e0 exploiter l&rsquo;acc\u00e8s mis en place par la campagne d&rsquo;espionnage non autoris\u00e9e.<\/p>\n<p>La r\u00e9cente fr\u00e9n\u00e9sie de nouvelles cyberattaques est la seule raison pour laquelle Microsoft est soudainement \u00e0 nouveau dans l&rsquo;actualit\u00e9. Tout r\u00e9cemment, des nouvelles ont fait surface sur le <a href=\"https:\/\/vpn.inform.click\/fr\/un-faux-programme-dinstallation-de-windows-11-est-maintenant-utilise-pour-induire-des-logiciels-malveillants-soyez-vigilant\/\" title=\"nouveau syst\u00e8me d&#039;exploitation Windows 11\">nouveau syst\u00e8me d&rsquo;exploitation Windows 11<\/a> qui devrait sortir en <strong>octobre 2021<\/strong> et sur la fa\u00e7on dont les cybercriminels ont commenc\u00e9 \u00e0 exploiter ses fichiers d&rsquo;installation pour injecter divers <strong>logiciels malveillants<\/strong> dans les appareils des utilisateurs.<\/p>\n<p>Bien qu&rsquo;il ne soit pas clair comment Microsoft corrigera les vuln\u00e9rabilit\u00e9s potentielles, il est toujours judicieux de rester prudent en ce qui concerne <a href=\"https:\/\/vpn.inform.click\/fr\/plus-de-46-statistiques-et-faits-incontournables-sur-la-cybersecurite-pour-2022\/\" title=\"les statistiques de cybers\u00e9curit\u00e9\">les statistiques de cybers\u00e9curit\u00e9<\/a>. M\u00eame quelque chose d&rsquo;aussi simple que Microsoft Excel peut \u00eatre exploit\u00e9 pour ex\u00e9cuter <a href=\"https:\/\/vpn.inform.click\/fr\/la-nouvelle-attaque-de-phishing-wetransfer-usurpe-le-partage-de-fichiers-pour-voler-des-informations-didentification\/\" title=\"des attaques de phishing \u00e0 grande \u00e9chelle\">des attaques de phishing \u00e0 grande \u00e9chelle<\/a>.<\/p>\n<p>La projection de futures attaques de phishing est effrayante et devrait nous concerner tous. <a href=\"https:\/\/docs.apwg.org\/reports\/apwg_trends_report_q3_2019.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">L&rsquo;APWG a signal\u00e9 que<\/a> les sites Web d&rsquo;hame\u00e7onnage \u00e9taient pass\u00e9s d&rsquo;un nombre de <strong>138\u00a0328 \u00e0 266\u00a0387 au cours<\/strong> de la courte p\u00e9riode entre le quatri\u00e8me trimestre de <strong>2018 et le troisi\u00e8me trimestre de 2019<\/strong>. Ce qui est encore plus pr\u00e9occupant, c&rsquo;est le fait que toute information vol\u00e9e <a href=\"https:\/\/vpn.inform.click\/fr\/1-million-de-cartes-de-credit-volees-sur-dark-web-gratuitement\/\" title=\"devient disponible sur le Dark Web pour que les ench\u00e9risseurs l&#039;ach\u00e8tent\">devient disponible sur le Dark Web pour que les ench\u00e9risseurs l&rsquo;ach\u00e8tent<\/a> et l&rsquo;utilisent \u00e0 des fins malveillantes.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les experts disent que les failles des serveurs de messagerie Microsoft Exchange ont conduit \u00e0 une exploitation massive par les cybercriminels. Cliquez ici pour en savoir plus \u00e0 ce sujet.<\/p>\n","protected":false},"author":1,"featured_media":399137,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8517,8537,8567,8527,8475,8475],"tags":[],"class_list":["post-293926","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-protection-des-donnees","category-reglages","category-restrictions","category-surveillance","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=293926"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/293926\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/399137"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=293926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=293926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=293926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}