Pour gérer vos consentements :
Categories: CloudSécurité

Une faille d’Internet Explorer exploitée pour cibler l’aéronautique française

Selon Websense, la faille zero day découverte sur IE 10, mais qui touche également la version 9 du navigateur de Microsoft, a été exploitée dans le cadre d’une attaque sophistiquée ciblant les industriels du secteur aéronautique français. D’après Websense, l’attaque passe par une contrefaçon du site du Gifas (Groupement des Industries Françaises Aéronautiques et Spatiales). Samedi, le syndicat professionnel a confirmé à Reuters que son site n’était pas directement attaqué mais que les assaillants avaient créé une version trafiquée de son site Web, enregistrée sous une URL très proche de l’adresse légitime du Gifas.

C’est sur ce site vérolé que l’exploit permettant de tirer parti de la faille IE a été détecté par Websense. Selon la société spécialisée en sécurité, ce code a été implanté sur un serveur aux Etats-Unis au minimum le 20 janvier dernier, soit 3 semaines avant la première date connue d’exploitation de cette vulnérabilité. Rappelons que la société américaine FireEye avait la première détecté l’utilisation de cette faille, via une attaque implantée sur le site des anciens combattants du ministère de la Défense américain.

Une vulnérabilité de Flash également exploitée

Selon Websense, la cible serait les adhérents du Gifas qui pourraient se voir redirigés, via une campagne de phishing, vers le faux site de l’association (gifas.assso.net, avec 3 s donc). Objectif : dérober de l’information parmi les grands noms de l’aéronautique et du spatial en France, tant dans le domaine civil que militaire. Le Gifas compte plus de 300 membres, dont des fleurons de l’industrie française comme Dassault Aviation ou Airbus.

Selon Websense, le code mis en œuvre par les assaillants utilise une seconde vulnérabilité (dans Shockwave Flash cette fois) afin d’accéder aux données directement dans la mémoire des PC ciblés.

Si Microsoft a publié un patch comblant la faille de IE 9 et 10, l’éditeur recommande toutefois le passage à la dernière version du navigateur, la 11.

En complément :

– Toute l’actualité de la sécurité IT sur Silicon.fr

Recent Posts

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

55 minutes ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

2 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

2 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

3 jours ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

3 jours ago