Commencer gratuitement
Autre / 4 min de lecture / 8 juin 2023

Cette semaine en cybersécurité – 8 juin 2023

This Week in Cyber Security – June 8, 2023

C'est déjà ce moment de la semaine !

Comme d'habitude, nous passons en revue ce qui s'est passé dans le monde de la cybersécurité et nous vous disons si la semaine a été bonne ou mauvaise. Attention, divulgâcheur : la semaine a été mauvaise.

Dans notre dernier tour d'horizon, nous vous parlions de divulgations de brèches importantes. Il s'avère que les acteurs malveillants ne faisaient que s'échauffer. Nos groupes de pirates pas-si-préférés ont été plus occupés que jamais, semant le chaos dans les secteurs public et privé et touchant presque toutes les industries et tous les coins du globe.

Mauvaise à quel point ? Voyons voir.

Le groupe de pirates lié à la Russie Cl0p exploite une faille jour zéro dans un logiciel de transfert de fichiers pour déclencher une attaque par rançongiciel internationale.

Tout a commencé lorsque Progress Software a annoncé une vulnérabilité jour zéro dans son programme de transfert de fichiers MOVEit plus tôt cette semaine. Maintenant, les victimes s'accumulent, dont la BBC et British Airways. Selon Bloomberg, « le gang russophone a récemment exploité une vulnérabilité jusque-là inconnue » dans le logiciel. Rappelons qu'il s'agit du même groupe de pirates qui a revendiqué la brèche de la Ville de Toronto au moyen d'une vulnérabilité dans GoAnywhere. La situation s'est suffisamment envenimée pour que le FBI publie un avis sur l'attaque. CNN en dit plus ici.

Notre avis : l'utilisation par les pirates de cette technologie obscure démontre leur capacité d'adaptation et leur aptitude à trouver de nouvelles vulnérabilités dans les défenses des organisations, ce qui souligne l'importance de mesures de cybersécurité solides pour contrer la sophistication croissante de ces attaques. Il ne suffit plus de respecter les normes de l'industrie en matière de cybersécurité. Si votre organisation n'a pas une longueur d'avance, elle pourrait soudainement se retrouver dix pas derrière, à ramasser les morceaux d'un désastre.

Un service de VPN gratuit a consigné des données qu'il affirmait ne pas consigner, puis a vu plus de 360 millions de dossiers d'utilisateurs exposés.

CPO Magazine a couvert les retombées continues d'une importante fuite de données impliquant un service de VPN gratuit, SuperVPN, qui a exposé plus de 360 millions de dossiers d'utilisateurs. La brèche, attribuée à une base de données Elasticsearch mal configurée, a permis un accès non autorisé à des renseignements sensibles comme des adresses courriel, des adresses IP et des journaux d'activité des utilisateurs. L'application compterait plus de 100 millions de téléchargements sur diverses plateformes. Cela fait beaucoup d'utilisateurs touchés.

Notre avis : cet incident met en lumière les risques associés à l'utilisation de services de VPN gratuits et les conséquences possibles de pratiques de sécurité inadéquates. Il rappelle aux particuliers et aux organisations de faire preuve de prudence et de privilégier des fournisseurs de VPN réputés qui accordent la priorité à la vie privée des utilisateurs et à la protection des données. D'ailleurs, l'article souligne que « la brèche a révélé que SuperVPN conservait des journaux malgré sa politique “sans journaux”, ce qui soulève des inquiétudes au sujet d'autres VPN gratuits ».

Le groupe de pirates « Anonymous Sudan » met Microsoft Outlook hors ligne.

Cybernews a rapporté une panne récente de la plateforme de courriel Microsoft Outlook qui aurait été causée par une cyberattaque menée par un groupe prorusse appelé « Anonymous Sudan ». L'attaque a perturbé le service de courriel de Microsoft pour un nombre important d'utilisateurs. Pendant l'attaque, le groupe a semblé narguer le géant technologique en écrivant : « Microsoft, le sort de vos services est entre nos mains, nous décidons quand les fermer et quand les laisser ouverts. »

Notre avis : bien que Microsoft ait réagi rapidement et résolu le problème, l'incident met en évidence la vulnérabilité des plateformes largement utilisées et l'impact potentiel des cyberattaques sur les activités quotidiennes des utilisateurs. C'est un rappel de plus pour les entreprises de rester vigilantes, de mettre en place des mesures de sécurité rigoureuses et de pointe, et de prévoir des plans d'urgence pour atténuer l'impact de ces perturbations.

En bref

CoinTelegraph a couvert le piratage d'un portefeuille de cryptomonnaie décentralisé et sans garde appelé Atomic Wallet. Bien que la cause de l'attaque fasse toujours l'objet d'une enquête, le célèbre utilisateur pseudonyme de Twitter ZachXBT estime que les pertes des victimes dépassent 35 millions de dollars, et le compte continue de grimper.

Verizon a publié un rapport percutant sur l'état de la cybersécurité et les méthodes d'attaque utilisées par les acteurs malveillants. Après avoir analysé 16 000 incidents de sécurité au cours de la dernière année, l'étude conclut que les attaques par rançongiciel en sont la cause la plus fréquente. Fait peut-être le plus alarmant à nos yeux, le rapport conclut que « les employés continuent de représenter une cybermenace plus concrète pour la plupart des organisations que le GRU russe ou le ministère chinois de la Sécurité d'État ».

Voilà, précisément, pourquoi nous ne cessons de prêcher la nécessité pour les organisations d'être proactives dans leurs programmes de cybersécurité.

Breaking Defense a publié un compte rendu détaillé du piratage chinois « Volt Typhoon », suggérant qu'il révèle un changement dans les cibles et les compétences de Pékin. En somme, la RPC veut être en mesure de neutraliser des infrastructures essentielles n'importe où dans le monde en cas de conflit.