Kessel

🚨 Des alertes à ne pas prendre à la légère

La lettre de Frédéric Simottel n°44

BFM Business Cybersécurité
4 min â‹… 29/02/2024

Dans la newsletter d’aujourd’hui:

Pour les abonnés gratuits:

  • L’édito: Des alertes Ă  ne pas prendre Ă  la lĂ©gère

Pour les abonnés payants:

  • Études: combien de salariĂ©s français partagent un mot de passe ?

  • La Tribune: Cyber Twins : Au cĹ“ur de la rĂ©volution industrielle numĂ©rique

  • A ne pas manquer sur le web: Pirates informatiques militaires russes & panorama des cybermenaces 2023


Des fuites critiques au cĹ“ur du VPN Ivanti, c’est l’actualitĂ© cyber dont tout le monde parle au Mobile World Congress, le rendez vous mondial des acteurs tĂ©lĂ©coms qui se dĂ©roule jusqu’à demain (26 au 29 fĂ©vrier) Ă  Barcelone. Les premières vulnĂ©rabilitĂ©s sont apparues il y a quelques semaines. L’entreprise a rĂ©agi très vite en publiant plusieurs correctifs Ă  installer d’urgence. Rappelons que ce VPN est utilisĂ© par de très nombreuses entreprises pour raccorder notamment leurs utilisateurs distants. Mais l’affaire semble loin d’être rĂ©glĂ©e. D’autres vulnĂ©rabilitĂ©s sont apparues depuis et les experts se montrent très prĂ©occupĂ©s par l’efficacitĂ© des patchs proposĂ©s et s’inquiètent du potentiel d’exploitation ultĂ©rieur.   

Des alertes à ne pas prendre à la légère

Alors que nous surfions sur une vague plus positive en termes de cybersĂ©curitĂ©, après le dĂ©mantèlement de la plateforme principale du rançongiciel Lockbit, le moral est redescendu tout aussi vite avec toutes les alertes cyber reçues ces derniers jours. L’Anssi a lancĂ© les hostilitĂ©s avec la publication de son rapport annuel sur la cybermenace (voir plus bas). Fort logiquement, l’organisme d’Etat met l’accent sur l’augmentation significative des cybermenaces Ă  l’aube des prochains Jeux Olympiques. Les actions malveillantes ont dĂ©jĂ  augmentĂ© de 33% par rapport Ă  2022 et cela devrait encore s’accĂ©lĂ©rer. L’autre alerte a Ă©tĂ© dĂ©clenchĂ©e par la plateforme Cybermalveillance.gouv.fr mettant en garde les entreprises au sujet d’une faille de sĂ©curitĂ© critique dans Microsoft Outlook. Cette vulnĂ©rabilitĂ© pourrait ĂŞtre exploitĂ©e ultĂ©rieurement par des pirates si la mise Ă  jour fournie par Microsoft n’était pas installĂ©e rapidement.   

Des inquiétudes autour du VPN Ivanti

Mais ce qui inquiète davantage les spĂ©cialistes concerne les vulnĂ©rabilitĂ©s dĂ©couvertes dans le VPN d’entreprise Ivanti. Une de plus serait-on tentĂ© de dire… A part que ce VPN fait partie des outils les plus utilisĂ©s par les entreprises depuis que leurs salariĂ©s ont pris goĂ»t au tĂ©lĂ©travail. Ivanti a rapidement reconnu ces failles et fourni des correctifs. Problème, elles auraient dĂ©jĂ  Ă©tĂ© exploitĂ©es par des hackers soutenus par la Chine depuis le mois de dĂ©cembre pour infiltrer des rĂ©seaux d’entreprises. L’une des failles cĂ´tĂ© serveur permet ainsi aux attaquants de contourner les process d’authentification et d’accĂ©der Ă  des ressources restreintes sur des appareils devenus du coup vulnĂ©rables. Mais un autre souci figure dĂ©sormais dans le radar des autoritĂ©s : l’efficacitĂ© des correctifs et les attaques potentielles qui pourraient en dĂ©couler. 

Les agences américaines recommandent de déconnecter tous les appareils en VPN

L'Agence amĂ©ricaine de cybersĂ©curitĂ© et de sĂ©curitĂ© des infrastructures (CISA) n’a pas tardĂ© Ă  prendre des mesures radicales en ordonnant aux agences fĂ©dĂ©rales de dĂ©connecter tous les appareils VPN Ivanti Connect Secure et Policy Secure. De son cĂ´tĂ© Ivanti a recommandĂ© Ă  ses clients de rĂ©initialiser leurs matĂ©riels avant d’appliquer le patch de sĂ©curitĂ© pour couper dĂ©finitivement tout accès aux assaillants. 

Plus près de nous, la commission europĂ©enne, l’ENISA, l’Agence EuropĂ©enne en CybersecuritĂ©, CERT-EU, Europol et le  rĂ©seau de l’équipe europĂ©enne de rĂ©ponses aux incident  (CSIRTs network) assurent que la complexitĂ© de la situation et la nature sophistiquĂ©e des attaques ont rendu la gestion des vulnĂ©rabilitĂ©s difficile. Ces organisations recommandent une surveillance continue et la recherche de menaces pour les systèmes connectĂ©s ou rĂ©cemment connectĂ©s aux appareils Ivanti affectĂ©s. Quant aux entreprises qui dĂ©pendent des produits VPN d'Ivanti, il est crucial d'appliquer tous les correctifs disponibles et de suivre les conseils d'attĂ©nuation d'Ivanti pour se protĂ©ger contre ces vulnĂ©rabilitĂ©s. L’éditeur prĂ©cise enfin qu’étant donnĂ© l'ampleur de l'exploitation et le degrĂ© d’implication de ces pirates capables de menaces sophistiquĂ©s, il est essentiel de rester informĂ© des derniers dĂ©veloppements et des avis de sĂ©curitĂ© d'Ivanti et des autoritĂ©s en cybersĂ©curitĂ©.

...

BFM Business Cybersécurité

Par Frédéric Simottel

Frédéric SIMOTTEL, est éditorialiste High-Tech sur BFM BUSINESS et BFMTV. Il est également rédacteur en chef de l’éditorial de l’ensemble des évènements organisés par BFM Business (BFM Awards, Grands prix de l’accélération digitale, hors séries BFM, etc). Il présente aussi chaque week-end sur BFM Business les émissions « Tech & Co Business », un programme sur la transformation numérique des entreprises, « BFM Stratégie », un cours sur la stratégie des entreprises avec Xavier Fontanet, ancien PDG d’Essilor. Il traite également des sujets high tech chaque jour dans les journaux de l'antenne et intervient quotidiennement dans l’émission du soir « Tech & Co » sur BFM Business. Il intervient enfin sur BFM TV & RMC sur les sujets liés aux technologies. Ingénieur télécoms et réseaux de formation, ce journaliste spécialisé occupe depuis plus de 28 ans une position privilégiée en tant qu’observateur du marché high-tech. Parmi ses sujets de prédilection figurent la stratégie digitale des entreprises, l’évolution de l’écosystème IT, la cybersécurité, l’univers des startups et plus globalement les changements provoqués par l’innovation numérique (IA, Cloud, Infrastructures IT et réseaux, télécoms, mobilité, électroniques embarquée, quantique, etc). Autant de sujets dont ils se fait l’écho sur les différents canaux du groupe Altice Media (Web, TV, radio et évènements). Il intervient enfin depuis de nombreuses années en tant que keynote speaker ou animateur lors d’évènements portant sur l’innovation, le business et les technologies numériques.

Les derniers articles publiés

Quand l’IA devient une arme stratégique... et que la France hésite

par Frédéric Simottel   ⋅  23/03/2026 5 min

La lettre de Frédéric Simottel n°92

La cyber se fait discrète au sommet IA à New Delhi

par Frédéric Simottel   ⋅  19/02/2026 5 min

La lettre de Frédéric Simottel n°91

La guerre hybride : invisible, permanente, déstabilisante

par Frédéric Simottel   ⋅  30/12/2025 4 min

La lettre de Frédéric Simottel n°90

Cybersécurité : quand les partenaires deviennent la porte d’entrée des cyberattaques

par Frédéric Simottel   ⋅  16/10/2025 5 min

La lettre de Frédéric Simottel n°89

L’IA agentique, une nouvelle arme pour l’entreprise… et pour les pirates

par Frédéric Simottel   ⋅  03/09/2025 5 min

La lettre de Frédéric Simottel n°88

Post quantique/quantique, la petite musique qui monte

par Frédéric Simottel   ⋅  30/05/2025 5 min

La lettre de Frédéric Simottel n°86

Oui une IA peut aussi s'empoisonner toute seule

par Frédéric Simottel   ⋅  16/05/2025 6 min

La lettre de Frédéric Simottel n°85

REVEILLONS-NOUS ! LA FRANCE EST BIEN UNE CIBLE PRIORITAIRE POUR LES HACKERS RUSSES

par Frédéric Simottel   ⋅  14/07/2025 6 min

La lettre de Frédéric Simottel n°87

Jusqu’où peut-on faire confiance à ses fournisseurs américains

par Frédéric Simottel   ⋅  14/04/2025 5 min

La lettre de Frédéric Simottel n°84

Un pari Ă  32 milliards de dollars

par Frédéric Simottel   ⋅  19/03/2025 5 min

La lettre de Frédéric Simottel n°83