Pour gérer vos consentements :
Categories: CyberguerreSécurité

SolarWinds : un iceberg de cybersécurité ?

Vers une accalmie pour SolarWinds ? Jusqu’à présent, son logiciel Orion est apparu comme le principal vecteur de la campagne d’espionnage qui secoue actuellement les États-Unis.

Le principal, mais pas l’unique. Des soupçons pèsent notamment, depuis quelques jours, sur un autre éditeur. En l’occurrence, le tchèque JetBrains. Et plus précisément sur son outil CI/CD TeamCity. Avec la crainte qu’il y réside une backdoor, comme chez SolarWinds.

Voilà désormais que la CISA ouvre une autre piste, exempte de porte dérobée : l’usurpation de comptes. L’homologue américaine de notre ANSSI affirme disposer de preuves dans ce sens. Elle évoque trois techniques : la force brute, le spraying (test ciblé d’un petit nombre de mots de passe) et le recours à des identifiants d’administration accessibles à distance.

Et de faire un parallèle avec les observations de Veloxity. Ce fournisseur de solutions de cybersécurité dit avoir détecté l’usage d’une clé secrète dérobée et utilisée pour créer un cookie capable de contourner l’authentification forte sur Outlook Web App. La CISA estime, au vu des indicateurs de compromis, que cette démarche a servi les mêmes fins que la backdoor SolarWinds.

L’agence américaine a moins de doutes sur ce qui se passe une fois les réseaux infiltrés. Dans les grandes lignes, ses constats sont les mêmes que ceux de Microsoft, particulièrement impliqué dans l’enquête.

Son bulletin d’alerte s’assortit d’un toolkit Sparrow destiné à détecter les comptes potentiellement compromis en environnement Azure/Microsoft 365. Elle le pose comme un complément à l’outil open source Hawk et à l’Azure Reporting Tool de CrowdStrike.

Photo d’illustration © Rawpixel.com – stock.adobe.com

Recent Posts

GPT-4o : où, quand et pour qui ?

OpenAI orchestre un déploiement très progressif de GPT-4o, y compris de ses capacités multimodales.

2 jours ago

Nom de domaine : Twitter définitivement remplacé par X

Elon Musk avait racheté le nom de domaine X.com à PayPal en 2017. Depuis juillet 2023,…

2 jours ago

Microsoft propose une délocalisation hors de Chine à ses ingénieurs IA et Cloud

Des centaines d'ingénieurs en IA et cloud travaillant pour Microsoft se voient proposer de quitter…

3 jours ago

Du « Monde » à Reddit, le point sur les partenariats data d’OpenAI

Reddit s'ajoute à la liste des « partenaires data » d'OpenAI. Qui rejoint-il ?

3 jours ago

Comment Younited a appliqué la GenAI au crédit conso

Younited a utilisé PaLM 2 puis Gemini pour catégoriser des transactions bancaires en vue de…

3 jours ago

Processeurs : les États-Unis fabriqueront 30 % des puces avancées d’ici 2032

Les États-Unis vont tripler leur capacité nationale de fabrication de puces et contrôler 30 %…

3 jours ago