Passer au contenu principal
Zero-Days, violations et chaîne d’approvisionnement : les cinq plus grandes histoires de cyberattaques dans les gros titres
Problème émergent

Zero-Days, violations et chaîne d’approvisionnement : les cinq plus grandes histoires de cyberattaques dans les gros titres

Tenez-vous au courant des dernières actualités en matière de cybersécurité pour aider votre organisation à se préparer à ce qui se passera.

Chez Tanium, nous savons qu’il n’y a jamais assez d’heures dans la journée pour que nos clients puissent suivre les dernières actualités en matière de cybersécurité. Et souvent, les rapports des principaux réseaux de télévision peuvent manquer de détails vitaux dont vous avez besoin en tant que professionnels du secteur. C’est pourquoi nous avons rassemblé nos meilleures histoires de la semaine pour les partager avec vous.

C’est parti :

L’attaque de la chaîne d’approvisionnement Codecov touche des centaines

Joseph Menn et Raphael Satter de Reuters ont une importante mise à jour de la violation de Codecov révélée par la société la semaine dernière. Les enquêteurs ont indiqué au communiqué que les attaquants avaient compromis des centaines de clients de la société d’audit logiciel. Elle est désormais considérée comme une attaque de la chaîne d’approvisionnement avec des échos de l’ opération sophistiquée SolarWinds.

Les attaquants ont volé les informations d’identification internes de l’entreprise pour compromettre un script crucial de Bash Uploader utilisé par les clients. En modifiant ce script, ils ont pu voler des informations d’identification, des jetons et des clés dans les environnements de développement de ces organisations.

Codecov compte plus de 29 000 clients, dont certaines des plus grandes entreprises technologiques au monde.

Les enquêteurs ont déclaré à Reuters qu’en ciblant les fournisseurs de services technologiques, les acteurs malveillants pouvaient accéder à des milliers de systèmes plus restreints. L’ère de l’attaque de la chaîne d’approvisionnement est vraiment sur nous.

Les cybercriminels ont ciblé l’assureur pour voler des données client pendant des mois

Chez TechCrunch, Zach Whittaker a été le premier à obtenir un avis de violation de données déposé auprès du bureau du procureur général de Californie par le géant de l’assurance Geico.

Geico admet que les informations « acquises ailleurs » ont été utilisées par les fraudeurs pour accéder aux informations du permis de conduire du client via son site Web. L’entreprise a averti que ces informations pourraient ensuite être utilisées pour demander des prestations de chômage frauduleuses au nom des victimes.

Comme l’explique Whittaker, l’utilisation d’informations précédemment violées pour se faire passer pour des clients d’assurance légitimes est une tactique bien usée utilisée par les fraudeurs. Cet incident parle de la disponibilité de ces informations et de la difficulté que les entreprises rencontrent pour dire des informations réelles à partir de faux utilisateurs.

Il a également été rapporté que des escrocs utilisaient le ploy non détecté de 21 janvier à 1 mars. Le nombre de clients affectés n’a pas été divulgué. Les organisations doivent réduire la source de la fraude en améliorant la protection des données d’entreprise, à partir de l’endpoint.

Les extorsionnistes en ligne ont demandé 40M USD au district scolaire de Floride

Scott Travis au South Florida Sun Sentinel a vu une transcription de ce qui est prétendu être une négociation en ligne de deux semaines entre les acteurs des rançongiciels et le district scolaire du comté de Broward.

Le groupe Conti demande une rançon de 40 millions USD, réduite plus tard à 10 millions USD, pour que le district scolaire retrouve l’accès à son réseau et un téraoctet (To) de données volées. Les attaquants prétendaient disposer d’informations financières, de contrats, de numéros de sécurité sociale, d’adresses, de dates de naissance et d’autres informations sur les étudiants et les enseignants.

Comme l’explique Travis, les données sur les enfants sont particulièrement précieuses sur la cybercriminalité souterraine, car les fraudeurs les utilisent souvent pour demander un crédit sans que la victime en ait connaissance.

Le ciblage des écoles et d’autres organisations financées par les contribuables par les acteurs des rançongiciels n’est rien de nouveau. Le cas échéant, l’incident doit être un rappel pour pratiquer une cyberhygiène efficace afin de minimiser les opportunités de telles attaques.

L’agence de renseignement avertit des réseaux sociaux de masse pour recruter des espions

Gordon Corera à la BBC s’est entretenu avec l’ agence britannique de renseignement MI5, qui avertit que les pays hostiles tentent de recruter des employés du gouvernement et d’autres personnes via les réseaux sociaux. Le diffuseur affirme que plus de 10 000 cibles ont déjà été abordées au cours des cinq dernières années sur LinkedIn.

Les profils malveillants sont utilisés à « l’échelle industrielle », déclare le directeur de MI5, Ken McCallum. Corera écrit que les cibles, qui pourraient également travailler dans des secteurs universitaires ou d’infrastructures critiques, sont souvent abordées pour des opportunités commerciales et de voyage à l’étranger où les nations tentent de les recruter.

LinkedIn a accueilli favorablement un nouveau programme gouvernemental pour sensibiliser à ces menaces.

C’est un autre signe que les humains restent l’un des maillons les plus faibles de la chaîne de sécurité. C’est pourquoi toute cyberstratégie efficace doit inclure la formation et la sensibilisation aux côtés des contrôles technologiques et des processus.

Les clients de Pulse Secure ont exhorté à atténuer les bugs critiques

Une autre semaine, une autre vulnérabilité logicielle grave à traiter. Cette fois, les chercheurs ont découvert plusieurs groupes APT exploitant un bug zero-day dans le VPN sécurisé Pulse, écrit Dan Goodin à ArsTechnica.

La vulnérabilité de contournement d’authentification dans Pulse Connect Secure permet aux attaquants de contourner l’authentification multifacteur et à facteur unique dans le produit pour installer des webshells et effectuer des activités de cyberespionnage. Dans certains cas, la vulnérabilité est utilisée avec les CVE dans Pulse Secure de 2019 et 2020.

Les organisations américaines de défense, gouvernementales et financières pourraient être en danger, mais les victimes peuvent également s’étendre dans le monde entier. Au moins un groupe adossé à l’état a été identifié.

Une fois encore, l’incident nous rappelle à quel point il est important que les organisations obtiennent une visibilité complète sur leurs actifs informatiques. Il est essentiel d’avoir les outils de gestion des vulnérabilités et des configurations pour agir rapidement lorsque les fournisseurs identifient des problèmes.

Découvrez comment Tanium peut donner à votre organisation une visibilité en temps réel, un contrôle complet et la possibilité de réagir rapidement à ce qui se passera.