cyberattaque de masse

Cyberattaque de masse : L’IRAN attaquée via une faille Cisco

Cyberattaque de masse : Une faille dans des équipements Cisco met la pagaille sur Internet. L’Iran annonce avoir subi une cyberattaque de masse bloquant une grande partie de ses internautes.

Fait rare pour être remarqué, le ministre iranien en charge des télécommunication, Mohammed Javad Azari-Jahromi, a annoncé sur Twitter une cyberattaque de masse ayant visé son pays. Les pirates ont exploité une faille dans des équipements Cisco. Attaque qui a visé plusieurs autres régions du monde. Cisco a réagi dans un communiqué de presse. Le fautif est un bug dans le protocole Smart Install.

Faille exploitée depuis février 2017

Ce protocole s’utilise lors de l’installation de commutateurs Cisco. Une faille connue et exploitée depuis février 2017. L’entreprise américaine indique avoir repéré une hausse des attaques depuis la fin 2017.

Cisco termine en indiquant qu' »Afin de sécuriser/surveiller les périphériques de périmètre, les administrateurs doivent être  vigilants. Il peut être facile de « définir et d’oublier » ces périphériques, car ils sont généralement très stables et rarement modifiés. Combinez ceci avec les avantages qu’un attaquant a en contrôlant un périphérique de réseau, et les routeurs et les commutateurs deviennent des cibles très tentantes […] Cisco encourage fortement tous les clients à revoir leur architecture, à utiliser les outils fournis par Talos pour analyser leur réseau et à supprimer Cisco Smart Install Client de tous les périphériques non utilisés. »

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes