Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
La CISA repère une attaque sur une agence fédérale
#1
L’Agence de cybersécurité et de sécurité des infrastructures (CISA) a déclaré le 24 septembre qu’une agence fédérale a été la cible d’une attaque qui a permis de dérober de nombreuses données. Pour le moment, ni le nom de l’agence fédérale piratée, ni la date de l’intrusion et autre détail concernant le hacker, n’ont pas été divulgués. Nous ne savons même pas le pseudo du hacker, ni s’il est affilié a un pays en particulier. Le rapport de la CISA explique comment l’intrus a accédé aux réseaux internes de l’agence fédérale par différents canaux, comme l’utilisation d’identifiants compromis pour les comptes Microsoft Office 365, les comptes des administrateurs de domaine, ou encore les identifiants du serveur Pulse Secure VPN. La CISA explique que le hacker a choisi de se connecter aux comptes Office 365 pour visualiser et télécharger des pièces jointes, dans le but d’obtenir des mots de passe et des noms d’utilisateurs.

Afin de pouvoir revenir facilement et rapidement, le ou les hackers ont installé un tunnel SSH ainsi qu’un proxy SOCKS inversé. Ils ont ensuite connecté un disque dur contrôlable à distance. Le hacker a créé son propre compte sur le réseau local pour naviguer librement, exécuter des commandes PowerShell et rassembler des fichiers importants dans des archives ZIP. Pour le moment, la CISA ne peut confirmer si le hacker a téléchargé les archives ZIP, mais c'est sûrement le cas.

Les enquêteurs ont déclaré avoir détecté l’intrusion via EINSTEIN, le système de détection d’intrusion développé par la CISA capable de surveiller les réseaux fédéraux. Sans cette détection, le hacker serait parvenu à rester incognito, puisque son stratagème n’a pas été repéré par les anti malware locaux.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Palo Alto Networks a été victime d'attaque RCE Omnous_Luminae 2 475 18-11-2024, 12:09
Dernier message: Omnous_Luminae
  Gmail victime d'une attaque massive Skr 2 365 08-11-2024, 08:20
Dernier message: EnZ0
  Casio Victime d'une Attaque par Ransomware apollon 1 295 18-10-2024, 06:56
Dernier message: EnZ0
Bug Des hackeur pro-Ukrainien ce proclament être a l'origine de l'attaque DR.Web Omnous_Luminae 1 287 10-10-2024, 16:33
Dernier message: EnZ0
  Récente attaque sur sites Lecorsaire19 0 288 11-12-2023, 09:32
Dernier message: Lecorsaire19
Bug Cyber attaque récente Betton Lecorsaire19 0 562 08-09-2023, 15:29
Dernier message: Lecorsaire19
  Attaque sur un hôpital en Louisiane Skyz 0 5,039 03-01-2023, 08:11
Dernier message: Skyz
  Cyber attaque à l'hôpital de Versailles luderlan 0 529 05-12-2022, 07:35
Dernier message: luderlan
  apple attaqué en justice. romain_mrtnd 0 346 21-11-2022, 07:33
Dernier message: romain_mrtnd
  Attaque DDOS contre OVH à 1Tb/s IceCrimee 1 936 24-10-2022, 13:44
Dernier message: Myllow

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)