Aller au contenu principal
Fermer

Les autorités américaines affirment que des pirates informatiques russes sont en train de lancer des opérations potentielles de type SolarWinds
information fournie par Reuters 14/12/2023 à 02:12

(Ajout d'une tentative de contact avec des responsables russes pour obtenir des commentaires au paragraphe 4) par Raphael Satter

Des responsables américains affirment que des pirates informatiques russes ciblent des serveurs hébergeant des versions obsolètes de logiciels fabriqués par l'entreprise technologique tchèque JetBrains en vue d'éventuelles opérations d'espionnage de type SolarWinds.

Dans un communiqué publié mercredi , l'Agence nationale de sécurité des États-Unis, le FBI et l'agence de cyberveille CISA ont accusé les pirates, parfois connus sous le nom de Cozy Bear ou APT29, d'essayer de détourner les serveurs pour accéder au code source des développeurs de logiciels, ce qui pourrait leur permettre de modifier la compilation ou le déploiement de ces derniers.

Une technique similaire a été utilisée pour pirater le logiciel de la société américaine SolarWinds SWI.N , précise le communiqué. Cette campagne de cyberespionnage a conduit à une vague de violations graves à travers le gouvernement qui ont été découvertes en 2019.

Les responsables russes n'ont pas immédiatement retourné un message demandant un commentaire. Moscou a précédemment nié les allégations de piratage.

Dans un communiqué, la société JetBrains, basée à Prague, a déclaré qu'elle avait corrigé la vulnérabilité affectant son outil de construction de logiciels collaboratifs TeamCity en septembre et qu'elle avait contacté ses clients depuis lors dans l'espoir de les "motiver à mettre à jour"

Elle a précisé que moins de 2 % des instances de TeamCity utilisaient encore un logiciel non corrigé.

Les programmes tels que TeamCity - qui aident à gérer le processus de création de logiciels d'autres entreprises - peuvent constituer des tremplins idéaux pour les pirates qui cherchent à pénétrer dans de nombreuses cibles différentes à la fois.

La sécurisation de ce type d'accès étendu a été une priorité essentielle pour APT29, qui, selon des responsables occidentaux et des sociétés privées de cybersécurité, agirait pour le compte de l'agence russe de renseignement extérieur, le SVR, et est généralement considéré comme l'un des groupes de pirates informatiques d'élite du pays.

Le communiqué américain indique que les États-Unis et leurs alliés ont identifié "quelques dizaines d'entreprises compromises" aux États-Unis, en Europe, en Asie et en Australie. Le communiqué précise que ces entreprises ont peu de choses en commun, si ce n'est qu'elles disposent de versions obsolètes et vulnérables de JetBrains exposées à l'internet, ce qui laisse penser que les piratages étaient "opportunistes par nature et ne constituaient pas nécessairement une attaque ciblée"

La déclaration a été cosignée par le Centre national de cybersécurité britannique ainsi que par le service de contre-espionnage militaire polonais et son équipe d'intervention en cas d'urgence informatique.

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Logo de Thalès à Brest
    information fournie par Reuters 10.06.2026 15:50 

    ‌La Bulgarie, pays membre ​de l'Otan, a approuvé mercredi l'achat de sept radars auprès ​de l'entreprise française Thales afin ​de renforcer ses ⁠défenses aériennes et de respecter ‌ses engagements envers l'Alliance atlantique, rapportent les médias ​locaux. Ces ... Lire la suite

  • Le président américain Trump assiste au troisième match des finales de la NBA à New York
    information fournie par Reuters 10.06.2026 15:50 

    La Bourse de New York a ouvert en ‌baisse mercredi, pénalisée par un regain de tensions au Moyen-Orient et une aversion au risque dans le secteur technologique, deux ​éléments qui prennent le pas sur un indicateur d'inflation aux Etats-Unis ressorti en ligne avec ... Lire la suite

  • MLS : Sporting Kansas City - Colorado Rapids
    information fournie par Reuters 10.06.2026 15:49 

    ‌Les prix ​à la consommation aux États-Unis ont ​décéléré en mai, ​en ligne ⁠avec les attentes, ‌montrent les données officielles publiées ​mercredi. Ils ‌s’établissent à +0,5% sur ⁠un mois, après une hausse ⁠de ‌0,6% en avril ⁠et alors ‌que les ⁠économistes tablaient ... Lire la suite

  • Un véhicule militaire israélien patrouille sur la route du nord dans la Haute Galilée, à la frontière avec le Liban, le 9 juin 2026 ( AFP / Jalaa MAREY )
    information fournie par AFP 10.06.2026 15:49 

    Donald Trump a jugé mercredi que l'Iran avait été trop lent à négocier et allait désormais "en payer le prix", après avoir promis la veille un accord imminent avec Téhéran pour mettre fin à la guerre au Moyen-Orient. "Ils ont mis trop de temps à négocier un accord ... Lire la suite

Mes listes

valeur

dernier

var.

125,25 -10,63%
8 200,2 -0,04%
92,73 +0,42%
49,84 -1,01%
10,02 -10,54%
Chargement...