Les pirates russes utilisent une explosion du passé de Windows pour lancer des cyberattaques

Des pirates informatiques parrainés par l’État russe ont effacé les données d’appareils appartenant à des réseaux d’État ukrainiens grâce à des VPN mal protégés et à des logiciels malveillants (s’ouvre dans un nouvel onglet) qui abuse du programme d’archivage populaire WinRAR.

L’équipe d’intervention d’urgence informatique du gouvernement ukrainien (CERT-UA) a récemment affirmé qu’un acteur de la menace russe, qui appartiendrait au groupe Sandworm, avait réussi à compromettre les réseaux de l’État ukrainien en utilisant des comptes VPN compromis qui n’avaient pas d’authentification multifacteur (MFA) définie. en haut.

Source-130