Post de Gabriel Minchola

Voir le profil de Gabriel Minchola, visuel

Cybersécurité | Sécurité Informatique | CTI

👨💻 #Cyberattaque contre l'organisation MITRE. Compromission de son infrastructure NERVE. 0-Days Ivanti, contournement MFA, compte administrateur piraté. « Aucune organisation n'est à l'abri de ce type de cyberattaque, pas même celle qui s'efforce de maintenir la #cybersécurité la plus élevée possible. » Jason Providakes, CEO de MITRE ℹ Ce vendredi 19, MITRE, a annoncé qu'un État-nation avait piraté l'un de ses réseaux de R&D non classifiés. 📅 Avril : l'organisation a mis hors ligne son infrastructure NERVE (Networked Experimentation, Research, and Virtualization Environment) après avoir détecté une activité suspecte. 🕵♂️ En janvier, l'État-nation a exploité deux vulnérabilités Zero-Day d'Ivanti Connect Secure et contourné l'authentification multifactorielle. Puis, l'acteur malveillant a fouillé en profondeur l'infrastructure VMware de l'organisation à l'aide d'un compte administrateur compromis. 👉 Combinaison de portes dérobées et de webshells sophistiqués pour maintenir leur accès à long terme et collecter les informations d'identification. 🗣 L'enquête est en cours. MITRE fournira plus de détails dans les semaines à venir. Selon l'entité, il n'y a aucune indication que son réseau principal d'entreprise ou ses systèmes partenaires aient été affectés. ❓ Le 10 janvier, Volexity, la société qui a initialement découvert les vulnérabilités Ivanti, a attribué l'exploitation à un État-nation chinois, identifié sous le nom UTA0178. #data #osint #cloud

  • Aucune description alternative pour cette image
Zigo Benoit

Directeur Commercial - Orange Cyberdefense - Region SUD

7 mois

Une faille béante. 3 mois de latéralisation. Ca fait réfléchir. Personne n’est à l’abris.

Franck Cormary

Membre du Recym Commandant honoraire Conseils et formations dans le domaine cyber et financier, comment inclure l’enquête de police dans votre plan de gestion de crise, conformément à la Loi

7 mois

Scenario effrayant Nul n’est à l’abri La faille Ivanti était commentée psr l’ANSSI Pas à temps peut être En tout état de cause documentez les avis ANSSI et sécurisez votre SI

🛡 Stewe B.

Information Security Engineer @ -.-

7 mois

Quand même les fers de lance sont atteints, cela ne présage rien de bon pour nous tous, ainsi que pour les plus vulnérables. Total soutiens.

Hussein Khalil

Gentil ~ Hacker ☠️ Directeur SI, Consultant CyberSecurité, Specialist Auditor SI, IT Projet Deploy & Architect Network

7 mois

Sans commentaire 😂😂😂

Fatiha M.

Information Systems Security Analyst | SOC Analyst | Azure and Windows System Administrator | Founder Guardians Of Cyber | Community Manager Hexadream

7 mois

👀👀👀

Voir plus de commentaires

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets