La Russie se joint à la Corée du Nord pour envoyer des troupes de cyberdéfense financées par l’État pour s’en prendre aux utilisateurs de TeamCity

L’unité de cyberoffensive liée au Service de renseignement extérieur russe (SVR) exploite à grande échelle la vulnérabilité critique affectant le serveur CI / CD JetBrains TeamCity, et ce, depuis septembre, avertissent les autorités. La nouvelle est apparue dans un avis publié par le Federal Bureau of Investigation (FBI) des États-Unis, l’Agence de sécurité des infrastructures et de la cybersécurité (CISA), l’Agence de sécurité nationale (NSA), le Service de contre-espionnage militaire polonais (SKW), CERT Polska (CERT.PL) et le Centre national de la cybersécurité du Royaume-Uni (NCSC). Annoncé fin septembre, la vulnérabilité, suivie sous l’ID CVE-2023-42793 avec un score de gravité de 9,8, peut être considérée comme analogue à celle qui a facilité l’attaque de 2020 contre SolarWinds, qui a fait plus de 18 000 victimes. L’exploit dans TeamCity pourrait donner suffisamment accès à un attaquant pour manipuler le code source d’un logiciel, signer des certificats, compiler et déployer des processus, indique l’avis. Bien que le SVR ait apparemment exploité des serveurs depuis septembre, les autorités n’ont pas recueilli de preuves suggérant qu’ils ont utilisé cet accès pour lancer des attaques similaires à celles du cas SolarWinds.

Share the Post: