{"id":294778,"date":"2023-03-30T11:14:00","date_gmt":"2023-03-30T08:14:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=294778"},"modified":"2023-07-28T21:45:49","modified_gmt":"2023-07-28T18:45:49","slug":"des-pirates-informatiques-bases-en-iran-ciblent-des-organisations-americaines-avec-des-ransomwares","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fr\/des-pirates-informatiques-bases-en-iran-ciblent-des-organisations-americaines-avec-des-ransomwares\/","title":{"rendered":"Des pirates informatiques bas\u00e9s en Iran ciblent des organisations am\u00e9ricaines avec des ransomwares"},"content":{"rendered":"\n<p><strong>Les responsables am\u00e9ricains avertissent les entreprises et les organisations de se prot\u00e9ger contre les pirates informatiques bas\u00e9s en Iran qui ciblent les infrastructures critiques avec des <a href=\"https:\/\/vpn.inform.click\/fr\/ransomware-de-quoi-sagit-il-et-comment-les-supprimer-com\/\" title=\"ransomwares\">ransomwares<\/a>.<\/strong><\/p>\n<p>Les gouvernements am\u00e9ricain, australien et britannique ont mis en garde les organisations contre les pirates informatiques iraniens qui ciblent les infrastructures critiques avec des ransomwares. L&rsquo;avertissement a \u00e9t\u00e9 \u00e9mis mercredi par l&rsquo; <a href=\"https:\/\/us-cert.cisa.gov\/ncas\/alerts\/aa21-321a\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">avis conjoint<\/a> comprenant le FBI, la Cybersecurity and Infrastructure Security Agency (CISA), le National Cyber \u200b\u200bSecurity Center (NCSC) du Royaume-Uni et l&rsquo;Australian Cyber \u200b\u200bSecurity Center (ACSC).<\/p>\n<blockquote>\n<p>Les \u00c9tats-Unis affirment que des pirates informatiques soutenus par l&rsquo;Iran ciblent d\u00e9sormais les organisations avec des ransomwares \u2013 TechCrunch | <a href=\"https:\/\/twitter.com\/hashtag\/microsoft?src=hash&ref_src=twsrc%5Etfw\" rel=\"noopener\">#microsoft<\/a> | <a href=\"https:\/\/twitter.com\/hashtag\/hacking?src=hash&ref_src=twsrc%5Etfw\" rel=\"noopener\">#piratage<\/a> |<a href=\"https:\/\/twitter.com\/hashtag\/cybersecurity?src=hash&ref_src=twsrc%5Etfw\" rel=\"noopener\">#cybers\u00e9curit\u00e9<\/a> <a href=\"#dasable_link\">#dasable_link<\/a><\/p>\n<p>\u2013 Cybers\u00e9curit\u00e9 nationale (@NcsVentures) <a href=\"https:\/\/twitter.com\/NcsVentures\/status\/1461020510960201736?ref_src=twsrc%5Etfw\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">17 novembre 2021<\/a><\/p>\n<\/blockquote>\n<p>L&rsquo;avis conjoint pr\u00e9cise en outre que les attaquants iraniens <a href=\"https:\/\/vpn.inform.click\/fr\/avertissement-vulnerabilites-microsoft-exploitees-par-les-criminels-ransomware\/\" title=\"exploitent la vuln\u00e9rabilit\u00e9 de Microsoft Exchange ProxyShell\">exploitent la vuln\u00e9rabilit\u00e9 de Microsoft Exchange ProxyShell<\/a> et les vuln\u00e9rabilit\u00e9s de Fortinet depuis mars pour acc\u00e9der \u00e0 des organisations d&rsquo;infrastructure am\u00e9ricaines critiques. Ces vuln\u00e9rabilit\u00e9s peuvent \u00eatre exploit\u00e9es pour ex\u00e9cuter des attaques de phishing et des attaques de ransomware \u00e0 <a href=\"https:\/\/vpn.inform.click\/fr\/la-nouvelle-attaque-de-phishing-wetransfer-usurpe-le-partage-de-fichiers-pour-voler-des-informations-didentification\/\" title=\"grande \u00e9chelle .\">grande \u00e9chelle .<\/a> Le but ultime est de d\u00e9ployer des ran\u00e7ongiciels, l&rsquo;extorsion et l&rsquo;exfiltration.<\/p>\n<p>En mai 2021, des pirates ont exploit\u00e9 l&rsquo;\u00e9quipement Fortigate pour acc\u00e9der au serveur h\u00e9bergeant un domaine pour le gouvernement municipal am\u00e9ricain. Le mois suivant, la CISA a observ\u00e9 des pirates utilisant les vuln\u00e9rabilit\u00e9s de Fortinet pour acc\u00e9der aux serveurs d&rsquo;h\u00f4pitaux am\u00e9ricains et d&rsquo;autres \u00e9tablissements de sant\u00e9.<\/p>\n<p>Le 30 octobre 2021, un <strong><a href=\"https:\/\/vpn.inform.click\/fr\/des-hackers-iraniens-attaquent-la-societe-israelienne-cyberserve-et-divulguent-les-donnees-de-lapplication-lgbt\/\" title=\"groupe de pirates iraniens appel\u00e9 \u00abThe Black Shadow\u00bb a attaqu\u00e9 plusieurs organisations\">groupe de pirates iraniens appel\u00e9 \u00abThe Black Shadow\u00bb a attaqu\u00e9 plusieurs organisations<\/a><\/strong> et sites Web isra\u00e9liens qui divulguaient des donn\u00e9es en ligne. Le groupe a \u00e9galement affirm\u00e9 avoir acc\u00e9d\u00e9 aux serveurs de Cyberverse \u2013 une soci\u00e9t\u00e9 Internet isra\u00e9lienne, entra\u00eenant une fermeture compl\u00e8te.<\/p>\n<h3>Rapport de Microsoft sur les pirates bas\u00e9s en Iran<\/h3>\n<p>Microsoft a \u00e9galement publi\u00e9 un rapport s\u00e9par\u00e9 expliquant l&rsquo; <a href=\"https:\/\/www.microsoft.com\/security\/blog\/2021\/11\/16\/evolving-trends-in-iranian-threat-actor-activity-mstic-presentation-at-cyberwarcon-2021\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">\u00e9volution des menaces de cybers\u00e9curit\u00e9 iraniennes<\/a>, affirmant qu&rsquo;ils &quot; <strong>utilisent de plus en plus les ransomwares pour collecter des fonds ou perturber leurs cibles<\/strong> &quot;. Dans le rapport, Microsoft a d\u00e9clar\u00e9 avoir suivi six acteurs de la menace bas\u00e9s en Iran d\u00e9ployant des ransomwares attentats depuis septembre 2021.<\/p>\n<p><strong>Microsoft a distingu\u00e9 un groupe appel\u00e9 &lsquo;Phosphorus&rsquo; \u00e9galement appel\u00e9 APT35<\/strong>. La soci\u00e9t\u00e9 suit ce groupe de pirates informatiques bas\u00e9 en Iran depuis deux ans. Phosphorus a \u00e9t\u00e9 \u00e0 l&rsquo;origine de campagnes de harponnage ciblant \u00e9galement les candidats \u00e0 la pr\u00e9sidence lors des \u00e9lections am\u00e9ricaines de 2020. Le groupe a cibl\u00e9 pr\u00e8s de 100 personnalit\u00e9s politiques, ambassadeurs et autres lors des \u00e9lections am\u00e9ricaines.<\/p>\n<p>Microsoft a \u00e9galement d\u00e9clar\u00e9 que le groupe utilisait des tactiques d&rsquo;ing\u00e9nierie sociale pour \u00e9tablir des relations avant de cibler les victimes utilisant BitLocker pour chiffrer leurs fichiers. Microsoft a \u00e9galement identifi\u00e9 <strong>un autre groupe parrain\u00e9 par l&rsquo;\u00c9tat iranien appel\u00e9 Helium, ou APT 33<\/strong>.<\/p>\n<h3>Recommandations de la CISA et du FBI pour les organisations<\/h3>\n<p>La CISA et le FBI ont mis en garde les organisations et les ont exhort\u00e9es \u00e0 prendre des mesures pour att\u00e9nuer la menace pos\u00e9e par les pirates iraniens. Il y a quelques mois, la <strong><a href=\"https:\/\/vpn.inform.click\/fr\/directives-de-securite-pour-la-securisation-des-serveurs-vpn-publiees-par-la-nsa-et-la-cisa\/\" title=\"NSA et la CISA ont \u00e9galement publi\u00e9 des directives\">NSA et la CISA ont \u00e9galement publi\u00e9 des directives<\/a><\/strong> de s\u00e9curit\u00e9 pour s\u00e9curiser les serveurs contre les attaques de ransomwares.<\/p>\n<p><strong>Les organisations sont invit\u00e9es \u00e0 sauvegarder toutes leurs donn\u00e9es<\/strong> et \u00e0 cr\u00e9er des copies \u00e0 conserver hors ligne. De cette fa\u00e7on, en cas de compromission d&rsquo;un serveur d&rsquo;entreprise, vous aurez toujours acc\u00e8s \u00e0 vos donn\u00e9es. Il est \u00e9galement conseill\u00e9 de <strong>v\u00e9rifier les comptes des employ\u00e9s<\/strong>, en particulier ceux qui ont un acc\u00e8s administrateur. Tous les comptes doivent \u00eatre prot\u00e9g\u00e9s par des mots de passe forts et une authentification multifacteur.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les pirates informatiques soutenus par l&rsquo;Iran ciblent les infrastructures critiques des \u00c9tats-Unis, notamment les secteurs des transports, de la finance et de la sant\u00e9 publique. Les entreprises am\u00e9ricaines mises en garde par la CISA.<\/p>\n","protected":false},"author":1,"featured_media":400591,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8587,8598,8557,8547,8517,8475],"tags":[],"class_list":["post-294778","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-divers","category-fuites","category-general-2","category-nouvelles","category-protection-des-donnees","category-vpn-et-confidentialite"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/comments?post=294778"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/posts\/294778\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media\/400591"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/media?parent=294778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/categories?post=294778"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fr\/wp-json\/wp\/v2\/tags?post=294778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}