Publicité
La bourse est fermée
  • CAC 40

    8 219,14
    +31,49 (+0,38 %)
     
  • Euro Stoxx 50

    5 085,08
    +30,67 (+0,61 %)
     
  • Dow Jones

    39 512,84
    +125,08 (+0,32 %)
     
  • EUR/USD

    1,0772
    -0,0012 (-0,11 %)
     
  • Gold future

    2 366,90
    +26,60 (+1,14 %)
     
  • Bitcoin EUR

    56 339,45
    -1 914,19 (-3,29 %)
     
  • CMC Crypto 200

    1 259,31
    -98,70 (-7,27 %)
     
  • Pétrole WTI

    78,20
    -1,06 (-1,34 %)
     
  • DAX

    18 772,85
    +86,25 (+0,46 %)
     
  • FTSE 100

    8 433,76
    +52,41 (+0,63 %)
     
  • Nasdaq

    16 340,87
    -5,40 (-0,03 %)
     
  • S&P 500

    5 222,68
    +8,60 (+0,16 %)
     
  • Nikkei 225

    38 229,11
    +155,13 (+0,41 %)
     
  • HANG SENG

    18 963,68
    +425,87 (+2,30 %)
     
  • GBP/USD

    1,2525
    +0,0001 (+0,01 %)
     

Ukraine : la faille Log4shell exploitée pour « destabiliser le pays »

Le contexte et l’ampleur de la cyberattaque qui vise l’Ukraine depuis le 14 janvier se précisent. D’après le renseignement et la police ukrainienne, les pirates ont notamment utilisé la faille Log4shell et une « supply chain attack ».

La menace se précise et l’inquiétude grandit en Ukraine. Dans son communiqué publié en début de soirée le 18 janvier 2022, le gouvernement ukrainien parle maintenant d’une cyberattaque qui cherche à faire le plus de dégâts aux différentes infrastructures du pays.

Cette vague d’attaques a commencé avec le piratage de sites gouvernementaux le 14 janvier 2022, mais la découverte d’un malware destructeur de données le 15 janvier par Microsoft a rapidement alerté sur une agression de plus grande ampleur.

PUBLICITÉ

Le malware est utilisé dans un but purement offensif, ce qui est inhabituel, car l’écrasante majorité des cyberattaques sont menées par des pirates dans un but mercantile. Des douzaines de cibles ont déjà été identifiées en Ukraine : branches du gouvernement, associations et entreprises de la tech.

La faille Log4shell utilisée par les attaquants

Le SBU, la grande agence du renseignement ukrainien (équivalent de la DGSI et de la DGSE), lie les deux évènements dans un communiqué diffusé lundi 17 janvier 2022. L’agence détaille également les vulnérabilités utilisées dans ces cyberattaques.

Parmi celles-ci, le SBU pointe une utilisation de la faille Log4shell.

[Lire la suite]

Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/