Une cyberattaque touche une agence fédérale américaine

Une agence fédérale, dont le nom n'a pas été précisé, a été victime d'une cyberattaque après qu'un hacker ait subtilisé des identifiants de connexion. Le cybercriminel a pu accéder à des répertoires et exfiltrer des données, copiant au moins un fichier.

Partager
Une cyberattaque touche une agence fédérale américaine

Un cybercriminel a accédé au réseau d'une agence fédérale américaine et téléchargé des données. L'attaque a été rapportée jeudi 25 septembre 2020 par la Cybersecurity & Infrastructure Security Agency (CISA), une agence du département de la Sécurité intérieure des États-Unis (Homeland Security), comme l'a repéré Bloomberg.

Le malware n'a pas été détecté
Le nom de l'agence fédérale visée et la date de cette attaque n'ont pas été précisées par la CISA qui indique seulement que l'incident n'est pas en rapport avec les élections américaines à venir. Le hacker a pu accéder au réseau de cette agence en utilisant des identifiants de connexion valides pour plusieurs comptes Microsoft 365, dont des comptes administrateurs. Les enquêteurs n'ont pas encore déterminé avec certitude comment le hacker a obtenu l'identifiant de connexion initial. Il est possible qu'il ait exploité une vulnérabilité connue du service de VPN Pulse Secure, selon le CISA.

Une fois connecté au système de l'agence, le hacker a implanté un malware qui n'a pas été détecté par le système de protection de l'agence, mais que le système de détection des intrusions de la CISA a identifié par le suite. Ce malware permettait au cybercriminel de se connecter facilement au réseau de l'agence. Il a pu parcourir des répertoires, copier au moins un fichier et exfiltrer des données. Le CISA n'a pas précisé quelles données ont été volées, ni si l'attaque a été menée par un autre pays.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'Usine Digitale

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

CHERCHE TALENTS NUMERIQUE

Les formations USINE DIGITALE

Toutes les formations

ARTICLES LES PLUS LUS