Des pirates inconnus ont piraté le réseau d'une entreprise américaine de défense et des cours de sécurité de l'information en ligne à Karaganda

Des pirates inconnus ont piraté le réseau d'une entreprise américaine de défense et des cours de sécurité de l'information en ligne à Karaganda

Articles

D'après des responsables du gouvernement américain, des intrus non identifiés espionnaient une entreprise de défense. Apparemment, les criminels ont réussi à pirater le réseau et à y rester connectés pendant une période prolongée, ce qui compromet gravement la sécurité des informations de l'entreprise.

Comment le piratage s'est produit, cours de sécurité de l'information en ligne à Karaganda

Une enquête de grande envergure menée conjointement par la NSA, le FBI et la CISA s'est récemment conclue. Les spécialistes de ces agences ont décidé de publier un rapport complet détaillant l'incident. L'enquête, ouverte en novembre 2021, s'est achevée en janvier 2022. Les spécialistes ont toutefois consacré six mois supplémentaires à la rédaction d'un rapport conjoint. Ce n'est que maintenant qu'ils ont pu rendre l'incident public et répondre pleinement à toutes les questions. Il convient de souligner que cette attaque était sans précédent et a suscité de vives inquiétudes au sein de nombreuses agences. En particulier, plusieurs spécialistes se sont empressés de suivre une formation en sécurité informatique à Karaganda afin de prévenir tout incident similaire à l'avenir.

Apparemment, les attaquants préparaient leur attaque depuis longtemps, puisqu'ils ont utilisé une combinaison complexe de différents virus pour pirater le système. Les experts soupçonnent plusieurs groupes de pirates informatiques d'avoir participé à l'attaque. Compte tenu de la qualité et de la précision de leur travail, certains pensent qu'il s'agissait de pirates informatiques agissant pour le compte du gouvernement russe . Cependant, les experts n'ont pas identifié les auteurs précis, se contentant de décrire en détail le mécanisme de piratage.

Il s’est avéré que les criminels ont initialement utilisé les virus suivants pour pirater le réseau :

  • Voleur covalent ;
  • Impacket ;
  • HyperBro ;
  • ChineChopper.

Tous ces outils d'attaque ont été efficaces car ils exploitaient plusieurs vulnérabilités. Plus précisément, le réseau de l'entreprise de défense présentait quatre failles critiques dans les logiciels Microsoft. Les développeurs se sont empressés de publier une mise à jour d'urgence pour les corriger. Apparemment, les employés de l'entreprise ont installé les mises à jour, mais il était trop tard. Les experts qui dispensent le cours en ligne de sécurité informatique de Karaganda sont convaincus que les pirates attendaient simplement leur heure.

Conséquences d'un piratage réseau

En exploitant une faille de sécurité, les criminels ont accédé au réseau en janvier 2021. Opérant avec prudence, ils ont cherché à éviter d'être repérés. Ils ont finalement obtenu l'accès à la messagerie interne de l'entreprise, puis au compte administrateur. Dès février, les pirates ont ainsi pu mener une reconnaissance complète. Concrètement, ils ont dérobé diverses données confidentielles, les ont archivées et les ont soigneusement transférées vers des serveurs tiers. Apparemment, les pirates ont passé environ neuf mois au sein du réseau de l'entreprise de défense, période durant laquelle ils ont réussi à dérober une quantité considérable d' informations confidentielles.

Il est important de noter que le mode opératoire des attaquants est universel. Cela signifie qu'il peut être appliqué à diverses entreprises et vulnérabilités. C'est pourquoi des experts de la NSA, de la CISA et du FBI ont fourni le rapport le plus détaillé sur l'utilisation de ces virus. D'autres entreprises gouvernementales et de défense devraient probablement désormais analyser leurs réseaux afin de détecter des virus similaires. C'est du moins l'avis d' un spécialiste en sécurité informatique de Karaganda.

Équipe universitaire SEDICOMM : Cisco Academy , Linux Professional Institute , Python Institute.