Annonce ToutSurTout

Bienvenue sur toutsurtout.biz

Déjà 15 ans !

Radio TST

Si vous souhaitez participer vous aussi aux discussions sur le forum, il faut vous inscrire ou vous identifier.

Le Thème TST Automne est maintenant en place.

Les inscriptions sont actuellement OUVERTES.
  • Accueil forums
  •  » Le bar
  •  » Des hackers chinois ont attaqué les réseaux de groupes de défense américains

Message 1 Discussion postée le 21-04-2021 à 22:07:21

El Roslino
Avatar de El Roslino


Titre: VIP
Avancement: Niveau 5
Lieu: U.S.A
Date d'inscription: 07-07-2016
Messages: 33 558
Site web

Des hackers chinois ont attaqué les réseaux de groupes de défense américains

https://www.world-lolo.com/images/uploads/image.num1619035585.of.world-lolo.com.jpg



Le rapport de Mandiant, un cabinet de conseil en sécurité informatique, soupçonne ces hackers d'être en lien avec le gouvernement chinois.

Un logiciel malveillant visait les vulnérabilités des systèmes permettant d'établir une connexion sécurisée (VPN).

Des pirates informatiques chinois ont piraté une société américaine de logiciels de contournement (VPN) pour pénétrer dans les réseaux informatiques d'entreprises américaines de défense, a annoncé mardi le consultant en sécurité informatique Mandiant.

Chaque mercredi, recevez le meilleur de l'actualité des nouvelles technologies, des tests produits, nos conseils pratiques et la vie des start-up.

Selon le rapport publié par Mandiant, au moins deux groupes de hackers, dont l'un est considéré comme proche du gouvernement chinois, sont liés au logiciel malveillant qui a exploité les vulnérabilités des VPN - systèmes permettant d'établir une connexion sécurisée - de la société Pulse Secure, qui appartient au groupe Ivanti, basé dans l'Utah, Etat de l'ouest des Etats-Unis.

Les utilisateurs de VPN pris pour cible.

Les pirates ont utilisé ce logiciel malveillant pour tenter de voler les identités des utilisateurs du VPN et pénétrer dans les systèmes informatiques de groupes de défense entre octobre 2020 et mars 2021, précise le rapport. Des gouvernements et des sociétés financières d'Europe et des Etats-Unis ont également été visés, selon le consultant américain, qui désigne l'un des groupes sous le nom de UNC2630.

Des liens possibles avec Pékin.

«Nous soupçonnons UNC2630 d'opérer au nom du gouvernement chinois et d'avoir des liens avec APT5», un groupe de hackers connu pour être lié aux autorités de Pékin, indique le rapport de Mandiant. Le consultant précise qu'une «tierce partie fiable» a elle aussi lié ce nouveau piratage à APT5.

«APT5 vise régulièrement les réseaux de groupes à haute valeur ajoutée», ajoute-t-il. «Leurs cibles préférées semblent être des sociétés du secteur de l'aéronautique et de la défense, situées aux Etats-Unis, en Europe et en Asie.» Le rapport ne précise pas combien de sociétés ont été affectées.

Un nombre limité de clients affectés.

Pulse Secure a confirmé la plus grande partie du rapport de Mandiant, précisant avoir déjà fourni à ses clients des solutions pour bloquer le logiciel malveillant. Le fabriquant de VPN a assuré que le piratage avait affecté «un nombre limité de clients».

 

  • Accueil forums
  •  » Le bar
  •  » Des hackers chinois ont attaqué les réseaux de groupes de défense américains