Publicité
La bourse ferme dans 1 h 9 min
  • CAC 40

    8 037,71
    +14,45 (+0,18 %)
     
  • Euro Stoxx 50

    4 931,95
    -4,62 (-0,09 %)
     
  • Dow Jones

    37 934,25
    +158,87 (+0,42 %)
     
  • EUR/USD

    1,0670
    +0,0024 (+0,22 %)
     
  • Gold future

    2 398,60
    +0,60 (+0,03 %)
     
  • Bitcoin EUR

    60 611,68
    +967,64 (+1,62 %)
     
  • CMC Crypto 200

    1 381,43
    +68,81 (+5,54 %)
     
  • Pétrole WTI

    82,89
    +0,16 (+0,19 %)
     
  • DAX

    17 762,44
    -74,96 (-0,42 %)
     
  • FTSE 100

    7 863,87
    -13,18 (-0,17 %)
     
  • Nasdaq

    15 474,24
    -127,26 (-0,82 %)
     
  • S&P 500

    5 000,07
    -11,05 (-0,22 %)
     
  • Nikkei 225

    37 068,35
    -1 011,35 (-2,66 %)
     
  • HANG SENG

    16 224,14
    -161,73 (-0,99 %)
     
  • GBP/USD

    1,2452
    +0,0013 (+0,11 %)
     

Ukraine : la faille Log4shell exploitée pour « destabiliser le pays »

Le contexte et l’ampleur de la cyberattaque qui vise l’Ukraine depuis le 14 janvier se précisent. D’après le renseignement et la police ukrainienne, les pirates ont notamment utilisé la faille Log4shell et une « supply chain attack ».

La menace se précise et l’inquiétude grandit en Ukraine. Dans son communiqué publié en début de soirée le 18 janvier 2022, le gouvernement ukrainien parle maintenant d’une cyberattaque qui cherche à faire le plus de dégâts aux différentes infrastructures du pays.

Cette vague d’attaques a commencé avec le piratage de sites gouvernementaux le 14 janvier 2022, mais la découverte d’un malware destructeur de données le 15 janvier par Microsoft a rapidement alerté sur une agression de plus grande ampleur.

PUBLICITÉ

Le malware est utilisé dans un but purement offensif, ce qui est inhabituel, car l’écrasante majorité des cyberattaques sont menées par des pirates dans un but mercantile. Des douzaines de cibles ont déjà été identifiées en Ukraine : branches du gouvernement, associations et entreprises de la tech.

La faille Log4shell utilisée par les attaquants

Le SBU, la grande agence du renseignement ukrainien (équivalent de la DGSI et de la DGSE), lie les deux évènements dans un communiqué diffusé lundi 17 janvier 2022. L’agence détaille également les vulnérabilités utilisées dans ces cyberattaques.

Parmi celles-ci, le SBU pointe une utilisation de la faille Log4shell.

[Lire la suite]

Abonnez-vous aux newsletters Numerama pour recevoir l’essentiel de l’actualité https://www.numerama.com/newsletter/