- Shakerz
- Posts
- đ± Le plus gros opeÌrateur telco des USA s'est fait voler ses donneÌes
đ± Le plus gros opeÌrateur telco des USA s'est fait voler ses donneÌes
Environ 109 millions d'ameÌricains sont concerneÌs.

Salut đ, j'espĂšre que ta semaine se passe bien ! PrĂ©pare-toi Ă savourer THE cocktail d'actus cyber et digitales, ça va pulser !
Au programme :
La Suggestion du Barman : đ± Violation massive de donnĂ©es chez AT&T
En Image : đ” Comment les grandes entreprises du numĂ©rique dans lâIA gĂ©nĂ©rative âš
Vos shots :
đžđŹ Les banques de Singapour doivent abandonner les mots de passe Ă usage unique âš
đŁ Des attaquants dĂ©tournent les outils de protection des e-mails pour envoyer des liens de phishing âš
đŒ Protocole SS7 : la menace silencieuse qui pĂšse sur les tĂ©lĂ©communications mondiales âš
đ€« Des chercheurs dĂ©montrent une technique pour Ă©viter d'ĂȘtre pistĂ© grĂące au Bluetooth âš
PĂ©tillant : đĄ Enseignements dâune Ă©valuation menĂ©e par la CISA contre une organisation de la branche exĂ©cutive civile fĂ©dĂ©rale
Digestif : đ Un expert en cybersĂ©curitĂ© se paye Snowflake et rĂ©invente sa page dâaccueil âš
âšRĂ©servĂ© aux membres Premium
Nouveau ici ?
Bienvenue chez Shakerz ! Abonne-toi pour recevoir ta dose de culture cyber et digitale, servie bien fraĂźche. đž
ă LA SUGGESTION DU BARMANă
đ± Violation massive de donnĂ©es chez AT&T
AT&T a rĂ©vĂ©lĂ© vendredi 12 juillet une violation de donnĂ©es importante touchant environ 109 millions de comptes clients amĂ©ricains, actuels et passĂ©s. Le journal des appels et des textos a Ă©tĂ© tĂ©lĂ©chargĂ© illicitement. Si, fort heureusement, les contenus des Ă©changes ne sont pas disponibles, savoir avec quel numĂ©ro vous Ă©changez (mĂ©decin spĂ©cialiste, relation, partenaire dâaffairesâŠ) peut tout de mĂȘme poser de sĂ©rieux problĂšmes de protection de la vie privĂ©e.

Illustration : capture du site web investisseurs de AT&T
Une gestion de crise et des pratiques de sécurité qui posent question
En mai 2024, AT&T aurait payé une rançon de 370 000 dollars (5,7 Bitcoins) pour s'assurer que les données volées soient supprimées. Des preuves de la transaction ont été apportées par Wired, grùce à un outil de suivi en ligne de la blockchain et par un chercheur en sécurité connu sous le nom de Reddington, qui a agi comme intermédiaire entre AT&T et le pirate. Pour autant, les données vont-elles un jour émerger ailleurs sur le dark web ?
La violation interroge Ă©galement sur les politiques de conservation des donnĂ©es en vigueur chez AT&T. En effet, les donnĂ©es compromises lors de lâincident incluent des enregistrements datant de mai 2022. Pendant quel dĂ©lai les entreprises de tĂ©lĂ©communications devraient-elles conserver les journaux de communication ?
Cet incident pourrait ĂȘtre lâĂ©lĂ©ment dĂ©clencheur obligeant les entreprises Ă réévaluer leurs politiques de conservation (et donc de purge) pour rĂ©duire les risques.
En amont, une vulnérabilité de fournisseurs qui, en aval, touche aussi les partenaires de AT&T
La violation de donnĂ©es chez AT&T, le plus grand opĂ©rateur de tĂ©lĂ©communications des Ătats-unis, et opĂ©rateur historique, a mis en lumiĂšre les vulnĂ©rabilitĂ©s des comptes cloud mal sĂ©curisĂ©s. AT&T fait partie des plus de 150 entreprises dont les donnĂ©es ont Ă©tĂ© volĂ©es lors des attaques sur des comptes Snowflake mal sĂ©curisĂ©s en avril et mai 2024. Cet incident souligne la nĂ©cessitĂ© de mesures de sĂ©curitĂ© strictes et d'une surveillance continue lorsque des donnĂ©es sensibles sont stockĂ©es en dehors du contrĂŽle direct de l'entreprise.
Alors que les clients directs d'AT&T sont touchés, la violation affecte également les clients de divers opérateurs de réseaux mobiles virtuels (MVNO) comme Boost Mobile, Cricket et H2O Wireless, qui dépendent de l'infrastructure d'AT&T. L'interconnexion des services de télécommunication et les effets en cascade qu'une violation peut avoir sur différents prestataires de services est bien souvent sous estimée.
Pour AT&T comme de nombreuses entreprises, le dĂ©but dâune nĂ©cessaire refondation de la cybersĂ©curitĂ© dans un contexte data intensif
AT&T fait Ă©galement face Ă des dĂ©fis juridiques, y compris de possibles recours collectifs (class action) de la part des clients affectĂ©s. Aussi, la pression du gendarme amĂ©ricain des tĂ©lĂ©communications va augmenter : la Federal Communications Commission (FCC) a annoncĂ© lancĂ© sa propre enquĂȘte sur la violation de donnĂ©es.
Ă la lumiĂšre de cette violation, AT&T et d'autres fournisseurs de tĂ©lĂ©communications, ainsi que d'autres secteurs manipulant de grands volumes de donnĂ©es consommateurs, doivent réévaluer leurs cadres de sĂ©curitĂ© pour attĂ©nuer les risques futurs et restaurer la confiance du public. Les clients, quant Ă eux, doivent ĂȘtre plus conscients des pratiques de sĂ©curitĂ© de leurs fournisseurs de services et plaider pour des mesures de protection des donnĂ©es plus solides.
ă PĂTILLANTă
đĄ Quand la CISA simule des attaques contre le gouvernement fĂ©dĂ©ral amĂ©ricain. Les enseignements.
L'Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA) vient de publier les enseignements issus dâune Ă©valuation rĂ©alisĂ©e dĂ©but 2023 en âred teamâ. L'Ă©valuation a simulĂ©, sans notifier prĂ©alablement lâorganisation concernĂ©e, des opĂ©rations dâattaques par un Ătat-nation. Cela pour Ă©valuer la posture de sĂ©curitĂ© de l'organisation et amĂ©liorer ses capacitĂ©s de dĂ©tection, de rĂ©ponse et de chasse des menaces (threat hunting).
Les mesures défensives de l'organisation étaient insuffisantes pour détecter les activités de l'équipe rouge.
En fĂ©vrier 2023, lâĂ©quipe a utilisĂ© un bug (CVE-2022-21587, pourtant rĂ©vĂ©lĂ© en octobre 2022, et reconnu comme facile Ă exploiter par les attaquants) pour entrer dans un systĂšme Solaris et lâa contrĂŽlĂ© en ouvrant des ports SSH non standards.
Les mots de passe faibles et lâabsence de systĂšme de connexion centralisĂ© leur ont permis de se dĂ©placer facilement dans le rĂ©seau.
Des emails de phishing ont donné accÚs au systÚme Windows, et les mots de passe faibles des comptes de service ont permis un contrÎle complet.
Ils ont trouvé et utilisé des connexions de confiance avec des organisations partenaires pour étendre leur attaque.
Pour Ă©viter dâĂȘtre dĂ©tectĂ©s, ils ont cachĂ© des fichiers, modifiĂ© les horodatages et imitĂ© lâactivitĂ© normale du rĂ©seau.
La CISA propose les enseignements suivants, utiles Ă toute organisation.
DĂ©fendre le rĂ©seau : dĂ©ployer des pare-feu de rĂ©seau, des inspections approfondies de paquets et restreindre lâaccĂšs Ă Internet sortant pour renforcer la sĂ©curitĂ©.
Segmenter le rĂ©seau et surveiller les accĂšs : mettre en Ćuvre une segmentation robuste du rĂ©seau et surveiller rĂ©guliĂšrement les accĂšs privilĂ©giĂ©s pour protĂ©ger les parties sensibles.
Plans de rĂ©ponse aux incidents : dĂ©velopper et mettre en Ćuvre des plans de rĂ©ponse aux incidents complets et effectuer des exercices et des simulations rĂ©guliers pour ĂȘtre prĂȘts en cas dâattaque.
Améliorer les logiciels : éliminer les mots de passe par défaut et fournir une journalisation complÚte sans frais supplémentaires pour améliorer la sécurité des logiciels, en relation avec les fournisseurs de SIEM et SOAR
Valider les contrÎles de sécurité : tester continuellement les contrÎles de sécurité par rapport au cadre MITRE ATT&CK et ajuster les programmes de sécurité en fonction des données de performance.
Tu as lu 30% du Shake. Pour lire les 70% restants, dĂ©bloque ton abonnement premium et soutiens le premier mĂ©dia cyber indĂ©pendant. âš
JusquâĂ dimanche 23h59, profite de 25% de rĂ©duction sur lâabonnement premium annuel đ
Obtiens des rĂ©compenses en partageant Shakerz autour de toi đ
1 parrainage - 14 jours Premium offerts đ«
3 parrainages - 1 mois Premium offert đ
Vous avez actuellement 0 parrainages, il ne vous manque plus que 1 pour recevoir 14 jours offerts sur l'abonnement premium.
ou copie-colle ton lien de parrainnage : https://inside.shakerz.media/subscribe?ref=PLACEHOLDER
Pour diffuser la culture cyber et digitale, partage ce Shake autour de toi đ
Ă samedi pour la Carte Cyber ! âïž
Reply