Nous joindre par : 0899274448*

Charming Kitten, pirates Iraniens, infiltrent les Gmail et Yahoo de responsables US

Charming Kitten, des pirates informatiques iraniens tentent d’infiltrer les comptes mails de responsables américains en passant outre la double authentification proposée par les deux webmails.

La société britannique Certfa annonce que des pirates informatiques iraniens auraient réussi à infiltrer les comptes mails de responsables américains. Des adresses chez gMail et Yahoo!

Les “espions” auraient réussi à passer à travers la double authentification proposée par les deux webmails. Selon les chercheurs, des courriels privés de responsables américains dérobés.

Des messages concernant des sanctions à l’encontre de l’Iran. Les pirates informatiques, baptisés Charming Kitten, auraient visé une douzaine de responsables du Trésor américain, impliqués dans l’accord sur le nucléaire, des scientifiques arabes et des personnalités de la société civile iranienne. Un vol orchestré en novembre 2018.

Les informations ont été collectées après une erreur des pirates. Un serveur collecteur ouvert. Bilan, la liste des attaques identifiées par Certfa.

2FA compromis

Cette cyber attaque est interessant car elle semble montrer les limites de la double authentification. Les pirates utilisent une nouvelle technique qui permet de contourner la double authentification 2FA de Gmail et Yahoo Mail. Dans le courrier piégé des pirates, un pixel blanc. Ce procédé, connu depuis des années, permet d’alerter le pirate.

Sa cible est connectée. Il n’a plus qu’à se connecter, après l’interception du login et du mot de passe de la victime interceptés via le phishing (spear-phishing).

Pour conclure, les chercheurs de Certfa ont découvert une liste de 77 adresses Yahoo et Gmail attaquées. L’histoire ne dit pas si Charming Kitten a pu infiltrer l’ensemble des comptes mails des cibles.

https://blog.certfa.com/posts/the-return-of-the-charming-kitten/
Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM Journaliste (damienbancal.fr) Travaille sur les sujets cybercriminalité/cybersécurité depuis 1992 ; Officie/a officié pour Europe 2, 01net, Micro Hebdo, La Voix du Nord, Tilt, Entrevue, l’Écho des Savanes, Le Canard Enchaîné, France 3, Nord'way, Programmez ... Premier article en 1989 dans le mensuel "Amstar & CPC" ; Auteurs/coauteurs de 8 livres : "Pirates & hackers sur Internet" (Ed. Desmaret) ; "Hacker, le 5ème pouvoir" (Ed. Maxima) ; Ethical Hacking (Ed. ENI) ; "Tout pour maîtriser votre PC et Internet" (Ed. Que Choisir) ... Intervenant pour la Licence professionnelle Collaborateur pour la Défense et l'Anti-Intrusion des Systèmes Informatiques (CDAISI) IUT de Maubeuge ; Master Cyberdéfense Université de Valenciennes ; Commandant Réserviste Cyberdéfense Gendarmerie Nationale (RCC) ; Reserviste de l'Education Nationale ; Chroniqueur pour WEO TV et France Bleu Nord.

Articles connexes

  1. Pingback: ZATAZ Rétrospective 2018 : Pirates Nord-Coréens, Chinois, Russes, Iraniens ... très actifs en 2018 - ZATAZ

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.