août 06

Piratage d’imprimante : nouvelle attaque par un groupe russe

hacker-1944688_960_720

 

Microsoft vient de tirer la sonnette d’alarme ! En effet, il semblerait qu’un groupe russe, déjà impliqué dans un piratage en 2016, s’est attaqué aux réseaux d’entreprise

Le Microsoft Threat Intelligence Center indique ainsi que le groupe de piratage, connu sous le nom de Strontium ( ou Fancy Bear) est responsable de la nouvelle attaque, qui a eu lieu en avril.

L’enquête a révélé qu’un hacker avait utilisé différents appareils, dont une simple imprimante de bureau, pour obtenir un accès initial aux réseaux d’entreprise. Dans deux des cas, les mots de passe des périphériques ont été déployés sans modifier les mots de passe du fabricant par défaut et, dans le troisième cas, la dernière mise à jour de sécurité n’avait pas été appliquée au périphérique.

Une fois à l’intérieur du réseau, les pirates ont été en mesure de rechercher d’autres dispositifs non sécurisés, ce qui leur a permis de rechercher des cibles plus intéressantes sur le réseau et d’accéder ainsi à des données de grande valeur. Microsoft indique que la société a arrêté cette attaque en début de processus et ne sait donc pas exactement ce que le groupe visait.

Au cours des 12 derniers mois, Microsoft a annoncé avoir envoyé environ 1 400 notifications d’États-nations concernant des attaques, dont 80% étaient ciblées sur «le gouvernement, l’informatique, l’armée, la défense, la médecine, l’éducation et l’ingénierie».

Il est important de bien protéger son imprimante du mieux possible car il suffirait d’une petite pour que les conséquences soient des plus catastrophiques

                       

                           

déc 20

Affaire Pewdiepie et hack d’imprimante : un constat alarmant

 

hack-imprimantes-640x427

Le monde du net a récemment était secoué par l’affaire PewDiePie, qui cherche désespérément à conserver sa place de Youtubeur numéro au monde face à T-Series, une chaine indienne qui a engrangé des millions de fans au fil des années. Afin de permettre au gamer suédois de garder son hégémonie, des hackers ont ainsi piraté des imprimantes afin de soutenir leur poulain.

Cette action aurait fait sourire bon nombre de personnes, mais d’autres ont pointé du doigt le ridicule de cette affaire, ainsi que les dérives que cela a entrainées. D’une part, certains évoquent le gaspillage d’encre et de cartouches causés par ce hack, mais de nombreux experts ont également soulevé les problèmes liés à la sécurité.

Selon Mykles Bray, de ForeScout, une boite spécialisée dans la sécurité de réseaux, le hack peut paraître drôle mais en y regardant plus profondément, cela montre la porosité des systèmes de sécurité, et que certaines compagnies devraient revoir leur sécurité incessamment sous peu.

Alex Bazhaniuk, co-fondateur de la compagnie Eclypsium, qui s’occupe de la sécurité de firmwares, a indiqué que les fautifs avaient stipulé qu’une telle attaque pouvait causer un énorme tort à des bases de données. Des appareils comme des ordinateurs portables mais aussi des serveurs et autres réseaux peuvent très bien être touchés, et un firmware compromis aura souvent pour conséquence des dommages graves sur le système ou appareil visés.

Ce genre d’incident vient rappeler que la sécurité sur les appareils tels que les imprimantes ne pouvaient pas être à 100% fiables, et que fermer la porte à des attaques futures risque d’être une tâche longue et complexe.