Des pirates informatiques s'introduisent dans une entreprise de cybersécurité et volent des outils de piratage
La société californienne de cybersécurité FireEye a signalé que des pirates informatiques avaient pu accéder à son réseau et voler des données et des outils qu'elle utilisait pour détecter et renforcer les cyberdéfenses des systèmes de sécurité de ses clients.
FireEye n'a pas précisé exactement comment les pirates ont envahi l'entreprise, mais la nouvelle a été rapportée par le Washington Post. Selon la publication, la cible était « certains clients gouvernementaux », mais pas nécessairement des États-Unis, comme l'ont assuré les sources.
FireEye est l'une des principales sociétés de cybersécurité au monde et a des contrats avec le gouvernement des États-Unis. Parmi les clients de l'entreprise figurent également Equifax, la troisième plus grande société de gestion de crédit aux États-Unis, ainsi que le ministère saoudien du Pétrole et des banques de plusieurs pays. Cependant, selon l’entreprise, les données de ces clients n’ont pas été consultées.
Un complot russe ?
Bien que le PDG de l'entreprise, Kevin Mandia, n'ait attribué l'attaque à aucun groupe, des sources anonymes ont suggéré que le SVR – le service russe de renseignement extérieur – pourrait être impliqué. Ils ont été désignés comme opérateurs de la chaîne de commandement d'un groupe de pirates informatiques russes accusés d'avoir attaqué des chercheurs au Royaume-Uni, aux États-Unis et au Canada. L'objectif était à l'époque de voler des informations sur les vaccins contre le Covid-19, comme le révèle un rapport des services de renseignement des trois pays. La Russie a nié toute implication dans ces attaques.
Mandia a déclaré qu'il n'avait jamais rien vu de tel, faisant référence à la façon dont les cyber-espions ont attaqué le réseau. « Une combinaison de techniques jamais vues auparavant par nous ou nos clients a été utilisée. » Jusqu'à présent, on ne sait pas si les attaques visaient réellement à voler des outils aux clients de FireEye, à les utiliser réellement ou simplement à démontrer publiquement la puissance du groupe.
Le FBI continue d'enquêter sur l'affaire. Outre l'agence, FireEye a également demandé à Microsoft de l'aider à collaborer à l'enquête. Des pirates informatiques récemment exploités Windows plante pour attaquer d’autres appareils.
Il est bon que les entreprises gardent les yeux grands ouverts, car le montant des attaques de pirates aux entreprises technologiques.
Via Appleinitié.