• Shakerz
  • Posts
  • đŸ“± Le plus gros opérateur telco des USA s'est fait voler ses données

đŸ“± Le plus gros opérateur telco des USA s'est fait voler ses données

Environ 109 millions d'américains sont concernés.

Salut 👋, j'espĂšre que ta semaine se passe bien ! PrĂ©pare-toi Ă  savourer THE cocktail d'actus cyber et digitales, ça va pulser !

Au programme :

La Suggestion du Barman : đŸ“± Violation massive de donnĂ©es chez AT&T
En Image : đŸ’” Comment les grandes entreprises du numĂ©rique dans l’IA gĂ©nĂ©rative ✹
Vos shots :
🇾🇬 Les banques de Singapour doivent abandonner les mots de passe à usage unique ✹
🎣 Des attaquants dĂ©tournent les outils de protection des e-mails pour envoyer des liens de phishing ✹
đŸ—Œ Protocole SS7 : la menace silencieuse qui pĂšse sur les tĂ©lĂ©communications mondiales ✹
đŸ€« Des chercheurs dĂ©montrent une technique pour Ă©viter d'ĂȘtre pistĂ© grĂące au Bluetooth ✹
PĂ©tillant : 💡 Enseignements d’une Ă©valuation menĂ©e par la CISA contre une organisation de la branche exĂ©cutive civile fĂ©dĂ©rale
Digestif : 🌐 Un expert en cybersĂ©curitĂ© se paye Snowflake et rĂ©invente sa page d’accueil ✹

✹RĂ©servĂ© aux membres Premium

Nouveau ici ?

Bienvenue chez Shakerz ! Abonne-toi pour recevoir ta dose de culture cyber et digitale, servie bien fraüche. 🍾

〜 LA SUGGESTION DU BARMAN〜

đŸ“± Violation massive de donnĂ©es chez AT&T

AT&T a rĂ©vĂ©lĂ© vendredi 12 juillet une violation de donnĂ©es importante touchant environ 109 millions de comptes clients amĂ©ricains, actuels et passĂ©s. Le journal des appels et des textos a Ă©tĂ© tĂ©lĂ©chargĂ© illicitement. Si, fort heureusement, les contenus des Ă©changes ne sont pas disponibles, savoir avec quel numĂ©ro vous Ă©changez (mĂ©decin spĂ©cialiste, relation, partenaire d’affaires
) peut tout de mĂȘme poser de sĂ©rieux problĂšmes de protection de la vie privĂ©e.

Illustration : capture du site web investisseurs de AT&T

Une gestion de crise et des pratiques de sécurité qui posent question

En mai 2024, AT&T aurait payé une rançon de 370 000 dollars (5,7 Bitcoins) pour s'assurer que les données volées soient supprimées. Des preuves de la transaction ont été apportées par Wired, grùce à un outil de suivi en ligne de la blockchain et par un chercheur en sécurité connu sous le nom de Reddington, qui a agi comme intermédiaire entre AT&T et le pirate. Pour autant, les données vont-elles un jour émerger ailleurs sur le dark web ?

La violation interroge Ă©galement sur les politiques de conservation des donnĂ©es en vigueur chez AT&T. En effet, les donnĂ©es compromises lors de l’incident incluent des enregistrements datant de mai 2022. Pendant quel dĂ©lai les entreprises de tĂ©lĂ©communications devraient-elles conserver les journaux de communication ?

Cet incident pourrait ĂȘtre l’élĂ©ment dĂ©clencheur obligeant les entreprises Ă  réévaluer leurs politiques de conservation (et donc de purge) pour rĂ©duire les risques.

En amont, une vulnérabilité de fournisseurs qui, en aval, touche aussi les partenaires de AT&T

La violation de donnĂ©es chez AT&T, le plus grand opĂ©rateur de tĂ©lĂ©communications des États-unis, et opĂ©rateur historique, a mis en lumiĂšre les vulnĂ©rabilitĂ©s des comptes cloud mal sĂ©curisĂ©s. AT&T fait partie des plus de 150 entreprises dont les donnĂ©es ont Ă©tĂ© volĂ©es lors des attaques sur des comptes Snowflake mal sĂ©curisĂ©s en avril et mai 2024. Cet incident souligne la nĂ©cessitĂ© de mesures de sĂ©curitĂ© strictes et d'une surveillance continue lorsque des donnĂ©es sensibles sont stockĂ©es en dehors du contrĂŽle direct de l'entreprise.

Alors que les clients directs d'AT&T sont touchés, la violation affecte également les clients de divers opérateurs de réseaux mobiles virtuels (MVNO) comme Boost Mobile, Cricket et H2O Wireless, qui dépendent de l'infrastructure d'AT&T. L'interconnexion des services de télécommunication et les effets en cascade qu'une violation peut avoir sur différents prestataires de services est bien souvent sous estimée.

Pour AT&T comme de nombreuses entreprises, le dĂ©but d’une nĂ©cessaire refondation de la cybersĂ©curitĂ© dans un contexte data intensif

AT&T fait Ă©galement face Ă  des dĂ©fis juridiques, y compris de possibles recours collectifs (class action) de la part des clients affectĂ©s. Aussi, la pression du gendarme amĂ©ricain des tĂ©lĂ©communications va augmenter : la Federal Communications Commission (FCC) a annoncĂ© lancĂ© sa propre enquĂȘte sur la violation de donnĂ©es.

À la lumiĂšre de cette violation, AT&T et d'autres fournisseurs de tĂ©lĂ©communications, ainsi que d'autres secteurs manipulant de grands volumes de donnĂ©es consommateurs, doivent réévaluer leurs cadres de sĂ©curitĂ© pour attĂ©nuer les risques futurs et restaurer la confiance du public. Les clients, quant Ă  eux, doivent ĂȘtre plus conscients des pratiques de sĂ©curitĂ© de leurs fournisseurs de services et plaider pour des mesures de protection des donnĂ©es plus solides.

〜 PÉTILLANT〜

💡 Quand la CISA simule des attaques contre le gouvernement fĂ©dĂ©ral amĂ©ricain. Les enseignements.

L'Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA) vient de publier les enseignements issus d’une Ă©valuation rĂ©alisĂ©e dĂ©but 2023 en “red team”. L'Ă©valuation a simulĂ©, sans notifier prĂ©alablement l’organisation concernĂ©e, des opĂ©rations d’attaques par un État-nation. Cela pour Ă©valuer la posture de sĂ©curitĂ© de l'organisation et amĂ©liorer ses capacitĂ©s de dĂ©tection, de rĂ©ponse et de chasse des menaces (threat hunting).

Les mesures défensives de l'organisation étaient insuffisantes pour détecter les activités de l'équipe rouge.

  1. En fĂ©vrier 2023, l’équipe a utilisĂ© un bug (CVE-2022-21587, pourtant rĂ©vĂ©lĂ© en octobre 2022, et reconnu comme facile Ă  exploiter par les attaquants) pour entrer dans un systĂšme Solaris et l’a contrĂŽlĂ© en ouvrant des ports SSH non standards.

  2. Les mots de passe faibles et l’absence de systĂšme de connexion centralisĂ© leur ont permis de se dĂ©placer facilement dans le rĂ©seau.

  3. Des emails de phishing ont donné accÚs au systÚme Windows, et les mots de passe faibles des comptes de service ont permis un contrÎle complet.

  4. Ils ont trouvé et utilisé des connexions de confiance avec des organisations partenaires pour étendre leur attaque.

  5. Pour Ă©viter d’ĂȘtre dĂ©tectĂ©s, ils ont cachĂ© des fichiers, modifiĂ© les horodatages et imitĂ© l’activitĂ© normale du rĂ©seau.

La CISA propose les enseignements suivants, utiles Ă  toute organisation.

  1. DĂ©fendre le rĂ©seau : dĂ©ployer des pare-feu de rĂ©seau, des inspections approfondies de paquets et restreindre l’accĂšs Ă  Internet sortant pour renforcer la sĂ©curitĂ©.

  2. Segmenter le rĂ©seau et surveiller les accĂšs : mettre en Ɠuvre une segmentation robuste du rĂ©seau et surveiller rĂ©guliĂšrement les accĂšs privilĂ©giĂ©s pour protĂ©ger les parties sensibles.

  3. Plans de rĂ©ponse aux incidents : dĂ©velopper et mettre en Ɠuvre des plans de rĂ©ponse aux incidents complets et effectuer des exercices et des simulations rĂ©guliers pour ĂȘtre prĂȘts en cas d’attaque.

  4. Améliorer les logiciels : éliminer les mots de passe par défaut et fournir une journalisation complÚte sans frais supplémentaires pour améliorer la sécurité des logiciels, en relation avec les fournisseurs de SIEM et SOAR

  5. Valider les contrÎles de sécurité : tester continuellement les contrÎles de sécurité par rapport au cadre MITRE ATT&CK et ajuster les programmes de sécurité en fonction des données de performance.

Tu as lu 30% du Shake. Pour lire les 70% restants, dĂ©bloque ton abonnement premium et soutiens le premier mĂ©dia cyber indĂ©pendant. ✹

Jusqu’à dimanche 23h59, profite de 25% de rĂ©duction sur l’abonnement premium annuel 🎁

Obtiens des rĂ©compenses en partageant Shakerz autour de toi 👇

1 parrainage - 14 jours Premium offerts đŸ«’
3 parrainages - 1 mois Premium offert 🍋

Vous avez actuellement 0 parrainages, il ne vous manque plus que 1 pour recevoir 14 jours offerts sur l'abonnement premium.

ou copie-colle ton lien de parrainnage : https://inside.shakerz.media/subscribe?ref=PLACEHOLDER

Pour diffuser la culture cyber et digitale, partage ce Shake autour de toi 👐

À samedi pour la Carte Cyber ! ✌

Reply

or to participate.