Pour gérer vos consentements :
Categories: CyberguerreSécurité

SolarWinds : un iceberg de cybersécurité ?

Vers une accalmie pour SolarWinds ? Jusqu’à présent, son logiciel Orion est apparu comme le principal vecteur de la campagne d’espionnage qui secoue actuellement les États-Unis.

Le principal, mais pas l’unique. Des soupçons pèsent notamment, depuis quelques jours, sur un autre éditeur. En l’occurrence, le tchèque JetBrains. Et plus précisément sur son outil CI/CD TeamCity. Avec la crainte qu’il y réside une backdoor, comme chez SolarWinds.

Voilà désormais que la CISA ouvre une autre piste, exempte de porte dérobée : l’usurpation de comptes. L’homologue américaine de notre ANSSI affirme disposer de preuves dans ce sens. Elle évoque trois techniques : la force brute, le spraying (test ciblé d’un petit nombre de mots de passe) et le recours à des identifiants d’administration accessibles à distance.

Et de faire un parallèle avec les observations de Veloxity. Ce fournisseur de solutions de cybersécurité dit avoir détecté l’usage d’une clé secrète dérobée et utilisée pour créer un cookie capable de contourner l’authentification forte sur Outlook Web App. La CISA estime, au vu des indicateurs de compromis, que cette démarche a servi les mêmes fins que la backdoor SolarWinds.

L’agence américaine a moins de doutes sur ce qui se passe une fois les réseaux infiltrés. Dans les grandes lignes, ses constats sont les mêmes que ceux de Microsoft, particulièrement impliqué dans l’enquête.

Son bulletin d’alerte s’assortit d’un toolkit Sparrow destiné à détecter les comptes potentiellement compromis en environnement Azure/Microsoft 365. Elle le pose comme un complément à l’outil open source Hawk et à l’Azure Reporting Tool de CrowdStrike.

Photo d’illustration © Rawpixel.com – stock.adobe.com

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

8 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

11 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

13 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

13 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

14 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago