26.04.2022

Vulnérabilité critique dans Microsoft Exchange Server

Une fois de plus, un incident cybernétique a eu lieu chez le fournisseur de télécommunications T-Mobile. Des hackers criminels ont réussi à pénétrer le réseau de l’entreprise grâce à des identifiants volés et à accéder au logiciel d’exploitation.

Dans notre article de blog, vous découvrirez comment les événements se sont produits et comment les entreprises peuvent se protéger.

Que s’est-il passé ?

Le 22.04.2022, T-Mobile a confirmé que le groupe de hackers criminels Lapsus$ avait pénétré le réseau de l’entreprise il y a quelques semaines avec des identifiants précédemment volés et avait ainsi pu accéder aux systèmes internes de l’entreprise. Lapsus$ est connu pour voler des données auprès d’entreprises réputées et faire des demandes de rançon. Le groupe serait dirigé par un cerveau adolescent et a déjà été arrêté.

Un porte-parole de la société de télécommunications a assuré à BleepingComputer qu’aucune information sensible ni données clients n’avait été volée dans le cadre de la cyberattaque. Les cybercriminels n’ont réussi à accéder qu’à des logiciels d’exploitation internes, qui ne sont pas liés à des informations confidentielles. Aucune preuve n’a été trouvée que des données ou des secrets commerciaux aient été interceptés.

L’incident a été découvert grâce à des outils de surveillance internes qui ont documenté l’intrusion des acteurs non autorisés via des identifiants volés. Selon T-Mobile, l’accès des criminels a été rapidement coupé et les identifiants compromis utilisés ont été immédiatement désactivés. Les systèmes et processus de l’entreprise ont été nettoyés et fonctionnent comme prévu.

L’incident cybernétique a été mis en lumière par le journaliste d’investigation indépendant Brian Krebs, qui a été le premier à en faire un reportage. Il a pu analyser les messages de discussion Telegram fuités entre membres du gang Lapsus$ et déterminer que les assaillants avaient réussi à voler le code source interne de T-Mobile puis à pénétrer les systèmes.

Quels sont les risques pour mon entreprise ?

Selon T-Mobile, le groupe de hackers criminels n’avait accès qu’à des systèmes internes, mais ceux-ci n’étaient pas liés à des données sensibles ni même à des données clients. Les informations sensibles n’étaient pas volées et ne pouvaient donc pas être mises en vente sur le darknet.

Par conséquent, on peut supposer qu’il n’y a pas de risque immédiat pour les clients T-Mobile – néanmoins, une vigilance est nécessaire. Comme toujours :

  • N’utilisez jamais les mêmes mots de passe pour différentes applications et gérez vos données avec soin. Un gestionnaire de mots de passe vous aide à la gérer.
  • Faites attention aux messages texte et e-mails suspects.
  • En aucun cas vous ne devez cliquer sur des liens dans ces messages et ne pas divulguer d’informations confidentielles.