{"id":257953,"date":"2025-07-19T03:59:11","date_gmt":"2025-07-19T03:59:11","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/257953\/"},"modified":"2025-07-19T03:59:11","modified_gmt":"2025-07-19T03:59:11","slug":"google-decouvre-une-vaste-campagne-de-pillage-de-donnees","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/257953\/","title":{"rendered":"Google d\u00e9couvre une vaste campagne de pillage de donn\u00e9es"},"content":{"rendered":"<p>Google vient de lever le voile sur une vaste cyberattaque en cours. L\u2019attaque, reposant sur des boitiers r\u00e9seau en fin de vie, permet de voler les donn\u00e9es sensibles et confidentielles des entreprises vis\u00e9es.<\/p>\n<p>Les chercheurs du Google Threat Intelligence Group (GTIG), une division de Google, et de Mandiant, une filiale de Google, ont d\u00e9couvert \u00ab\u00a0une campagne en cours\u00a0\u00bb visant des entreprises.\u00a0Dans un communiqu\u00e9 publi\u00e9 ce 16 juillet 2025, les experts de Google expliquent que les premi\u00e8res attaques remontent \u00ab\u00a0au moins \u00e0 octobre 2024\u00a0\u00bb. Les cyberattaques visent \u00e0 s\u2019emparer des donn\u00e9es des organisations et \u00e0 d\u00e9ployer des ransomwares.<\/p>\n<blockquote>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/cyberattaques-ddos-police-attaque-hacktivistes-russes-noname05716.html\" target=\"_blank\" rel=\"noopener\">Cyberattaques russes \u2013 la police d\u00e9branche les serveurs de NoName057(16)<\/a><\/p>\n<\/blockquote>\n<p> Des appareils en fin de vie dans le viseur des pirates <\/p>\n<p>Pour arriver \u00e0 leurs fins, les pirates s\u2019en prennent \u00e0 <strong>des appareils en fin de vie<\/strong> fabriqu\u00e9s par SonicWall, une entreprise am\u00e9ricaine sp\u00e9cialis\u00e9e dans la s\u00e9curit\u00e9 r\u00e9seau. Les hackers exploitent des appareils qui ne sont plus pris en charge, mais qui ont eu droit \u00e0 des mises \u00e0 jour.<\/p>\n<p>Seuls les appareils de la gamme 100 SonicWall Secure Mobile Access (SMA) sont vis\u00e9s par l\u2019attaque. Il s\u2019agit de bo\u00eetiers de s\u00e9curit\u00e9 r\u00e9seau, utilis\u00e9s principalement pour permettre l\u2019acc\u00e8s s\u00e9curis\u00e9 \u00e0 distance aux employ\u00e9s d\u2019une entreprise.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/une-vague-de-cyberattaques-menace-les-compagnies-aeriennes.html\" target=\"_blank\" rel=\"noopener\">Une vague de cyberattaques menace les compagnies a\u00e9riennes<\/a><\/p>\n<p> Vols d\u2019identifiants et failles zero day <\/p>\n<p>Afin de p\u00e9n\u00e9trer dans l\u2019appareil, les cybercriminels se servent <strong>de donn\u00e9es sensibles vol\u00e9es<\/strong> lors d\u2019intrusions ult\u00e9rieures, dont des identifiants. Google estime que les donn\u00e9es ont \u00e9t\u00e9 d\u00e9rob\u00e9es par le biais d\u2019une vuln\u00e9rabilit\u00e9 dans les produits de la marque. Gr\u00e2ce \u00e0 ces identifiants et mots de passe, les pirates entrent dans le syst\u00e8me de l\u2019appareil. Une fois \u00e0 l\u2019int\u00e9rieur, ils vont exploiter des failles zero day, non corrig\u00e9es ou divulgu\u00e9es, pour implanter des logiciels malveillants sur l\u2019appareil, dont la porte d\u00e9rob\u00e9e \u00ab\u00a0OVERSTEP\u00a0\u00bb. Celle-ci est sp\u00e9cialement con\u00e7ue pour pirater les appareils de SonicWall.<\/p>\n<p>C\u2019est par le biais de ce malware que les pirates vont exfiltrer les donn\u00e9es des entreprises. Pour brouiller les pistes, et cacher ses traces, le virus va effacer les entr\u00e9es du journal. En parall\u00e8le, les pirates conservent un acc\u00e8s persistant \u00e0 l\u2019appareil en modifiant le processus de d\u00e9marrage.<\/p>\n<p>Pour le moment, Google n\u2019est pas encore parvenu \u00e0 remonter jusqu\u2019\u00e0 l\u2019identit\u00e9 des cybercriminels \u00e0 l\u2019origine de l\u2019op\u00e9ration. SonicWall recommande \u00e0 toutes les entreprises qui utilisent les boitiers concern\u00e9s de \u00ab\u00a0r\u00e9initialiser la configuration OTP (mot de passe \u00e0 usage unique) pour l\u2019ensemble des utilisateurs\u00a0\u00bb. Cette pr\u00e9caution va emp\u00eacher les hackers d\u2019utiliser les donn\u00e9es en leur possession pour g\u00e9n\u00e9rer des codes temporaires qui leur offriront un acc\u00e8s \u00e0 l\u2019appareil.<\/p>\n<blockquote>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\">\ud83d\udd34 Pour ne manquer aucune actualit\u00e9 de 01net, suivez-nous sur <a href=\"https:\/\/news.google.com\/publications\/CAAqBwgKMJPsvAswoIfUAw?hl=fr&amp;gl=FR&amp;ceid=FR%3Afr\" target=\"_blank\" rel=\"noopener\">Google Actualit\u00e9s<\/a> et <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"noopener\">WhatsApp<\/a>.<\/p>\n<\/blockquote>\n<p class=\"post-source\">\n            Source :<br \/>\n            <a href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/sonicwall-secure-mobile-access-exploitation-overstep-backdoor?hl=en\" target=\"_blank\" rel=\"noopener\"><br \/>\n              Google<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"Google vient de lever le voile sur une vaste cyberattaque en cours. L\u2019attaque, reposant sur des boitiers r\u00e9seau&hellip;\n","protected":false},"author":2,"featured_media":257954,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[39815,1011,27,323,43,40,41,39,42,44],"class_list":{"0":"post-257953","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-sciences-et-technologies","8":"tag-cyberattaques","9":"tag-fr","10":"tag-france","11":"tag-google","12":"tag-science","13":"tag-science-and-technology","14":"tag-sciences","15":"tag-sciences-et-technologies","16":"tag-technologies","17":"tag-technology"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/114877901423956605","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/257953","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=257953"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/257953\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/257954"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=257953"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=257953"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=257953"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}