Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Les pirates n’utilisent plus de malwares
#1
<r><GLOW glow="red"><s>[glow=red]</s></GLOW><ALIGN align="center"><s>
</s><GLOW glow="red"><SIZE size="200"><s></s><B><s></s>les pirates n’utilisent plus de malwares<e></e></B><e></e></SIZE></GLOW><e>
</e></ALIGN><i>[/glow]</i><br/>

<ALIGN align="center"><s></e></ALIGN>

<br/>

<ALIGN align="justify"><s>
</s>Les pirates qui pénètrent le réseau d’une entreprise afin de lui dérober ses secrets n’utilisent plus rien qui soit détectable par les systèmes de protection classiques. Selon Department Of Home Security et le FBI, les cyber-assaillants seraient parvenus à remonter jusqu’aux consoles de contrôle des équipements industriels SCADA en trompant la vigilance de toute une succession de salariés, à commencer par ceux de prestataires qui ne travaillaient même pas dans les centrales. Ils leur ont tantôt envoyé des e-mails de phishing Office 365 avec des URL aléatoires, tantôt avec des pièces attachées inoffensives – un CV pour une candidature fictive, un catalogue de produits dans le cadre d’une démarchage commerciale. Les collaborateurs de l'entreprise téléchargeaient un fichier de mise en forme tout autant inoffensif, mais depuis des serveurs SMB détenus par les pirates. Le protocole SMB de Microsoft capturant au passage l’identifiant Windows des destinataires qui consultent ces pièces, les pirates ont pu reconstituer parfois l’e-mail de collaborateurs de confiance, parfois le login de personnes ayant accès à des serveurs de partage, sur lesquels il n’y avait plus qu’à déposer de nouvelles pièces.</ALIGN>


<FLOAT float="right"><s>[float=right]</s><ALIGN align="justify"><URL url="http://zupimages.net/viewer.php?id=19/05/ox8m.png"><s></s><IMG src="https://zupimages.net/up/19/05/ox8m.png"><s>[img]</s>https://zupimages.net/up/19/05/ox8m.png<e>[/img]</e></IMG><e></e></URL></ALIGN><e>[/float]</e></FLOAT><ALIGN align="justify">
<br/>
<br/>
Au fur et à mesure que ces pièces étaient ouvertes et qu’elles enrichissaient la récolte de logins via SMB, les pirates ont su remonter à tâtons jusqu’à des PC présents sur les réseaux internes des industriels. De là, ils ont pu créer des comptes administrateurs leur donnant des accès distants en n’utilisant que les commandes Windows : PsExec.<e>
</e></ALIGN>

<br/>
<SIZE size="85"><s></s><I><s></s><U><s></s>Sources :<e></e></U><br/>
<URL url="https://www.linformaticien.com/dossiers/securite-du-poste-de-travail.aspx"><LINK_TEXT text="https://www.linformaticien.com/dossiers ... avail.aspx">https://www.linformaticien.com/dossiers/securite-du-poste-de-travail.aspx</LINK_TEXT></URL><br/>
<URL url="https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-2-psexec-and-services/#psexec"><LINK_TEXT text="https://blog.ropnop.com/using-credentia ... es/#psexec">https://blog.ropnop.com/using-credentials-to-own-windows-boxes-part-2-psexec-and-services/#psexec</LINK_TEXT></URL><e>
</e></I><e>
</e></SIZE></r>
<r><I><s></s></I><ALIGN align="center"><s>
</s><I><COLOR color="#000080"><s></s>L'informatique, ça fait gagner beaucoup de temps... à condition d'en avoir beaucoup devant soi !<e></e></COLOR></I><e>
</e></ALIGN><i>
</i></r>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Les pirates de Lapsus$ Zarius 0 358 14-10-2022, 08:58
Dernier message: Zarius
  Lot-et-Garonne. Cyberattaques : les PME du Marmandais ciblées par les pirates du web daaven 0 680 10-10-2022, 06:51
Dernier message: daaven
  Les pirates s’attaquent de plus en plus au joueur en ligne lourdey 0 423 16-09-2022, 06:48
Dernier message: lourdey
  Linux, la nouvelle cible des malwares ? Turboint/ff 0 673 19-01-2022, 10:55
Dernier message: Turboint/ff
  Telegram infecté, des pirates récupère vos mots de passes Zexal 0 618 04-10-2021, 06:48
Dernier message: Zexal
  Des pirates exigent une énorme rançon d'Apple après le vol de données Limsa 0 580 27-04-2021, 09:28
Dernier message: Limsa
  Les pirates du groupe Qlocker s'attaquent aux NAS Clement.P 0 595 27-04-2021, 07:34
Dernier message: Clement.P
  Solarwinds, une porte d’entrée pour les malwares _K2_ 0 464 12-01-2021, 09:47
Dernier message: _K2_
  Windows: découverte de graves failles de sécurité exploitées par des pirates youngvt 1 987 10-11-2020, 09:46
Dernier message: EnZ0
  Les serveurs sous Linux, prochaines cibles des pirates. fijiou 0 565 06-10-2020, 08:42
Dernier message: fijiou

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)