Le géant russe de la cybersécurité, Kaspersky, a révélé avoir été victime d’une attaque informatique ciblée visant ses propres employés via des iPhone. Vous pourriez peut-être être aussi écouter malgré vous, découvrez comment ce malware peut s’insérer dans votre vie.
Kaspersky découvre un malware inconnu
Selon un tweet publié le 1er juin par Eugène Kaspersky, fondateur de l’entreprise, une cyberattaque de grande ampleur a été menée à l’aide d’un message invisible envoyé via la messagerie d’Apple, iMessage, et contenant une pièce jointe malveillante.
La Russie pointe du doigt les Etats-Unis comme étant à l’origine et met en lumière les failles présentes dans le système d’exploitation iOS.
We've discovered a new cyberattack against iOS called Triangulation.
— Eugene Kaspersky (@e_kaspersky) 1 juin 2023
The attack starts with iMessage with a malicious attachment, which, using a number of vulnerabilities in iOS installs spyware. No user action is required.#IOSTriangulation pic.twitter.com/daxEYZwXwD
Les pirates auraient utilisé plusieurs vulnérabilités présentes dans le système d’exploitation iOS pour installer furtivement un logiciel espion sur des iPhones utilisés par les employés de Kaspersky. En réponse, les autorités russes ont accusé Washington d’être à l’origine de cette offensive.
Un cheval de Troie nommé Triangulation
L’attaque aurait été conduite via le cheval de Troie Triangulation qui ne viserait que les smartphones d’Apple. Plusieurs cadres de l’entreprise technologique auraient été victimes de cette cyberoffensive réalisée à l’aide d’un iMessage invisible contenant une pièce jointe malveillante.
En utilisant un certain nombre de vulnérabilités dans le système d’exploitation iOS, ce malware aurait été exécuté pour installer furtivement un logiciel espion. Kaspersky continue de mener l’enquête sur cette attaque et a publié les résultats intermédiaires.
Le casse-tête du zéro-clic
Kaspersky mentionne que le malware est infiltré à l’aide d’une faille zéro-clic via une pièce jointe sur iMessage. Ce procédé rend l’infection particulièrement redoutable puisque le processus d’infiltration ne prend qu’une à trois minutes.
« Il y a un certain nombre de pirates qui ciblent un certain nombre d’iPhone appartenant à nos employés en utilisant ce malware inconnu », déclare Sawyer van Horn, porte-parole de Kaspersky.
Des sauvegardes hors ligne pour mieux comprendre la situation
Face aux limitations de sécurité qui limitent l’examen interne direct des appareils iOS, l’entreprise a dû générer des sauvegardes hors ligne pour mieux comprendre la situation. Ces sauvegardes ont ensuite été analysées à l’aide du mvt-ios, aboutissant à l’identification d’indicateurs de compromission.
L’attaque se produit lorsque l’appareil iOS ciblé reçoit un message via la plate-forme iMessage contenant ledit malware.
Comment se protéger face à ces menaces ?
Face à cette nouvelle forme de malware, il est essentiel de rappeler l’importance d’adopter des mesures de protection pour garantir la sécurité de ses données et de ses appareils. Voici quelques conseils pour renforcer sa cybersécurité :
- Mettre à jour régulièrement le système d’exploitation : des correctifs de sécurité sont souvent intégrés dans les mises à jour proposées par les fabricants.
- Installer un logiciel antivirus : choisir une solution reconnue et performante pour assurer une protection optimale.
- Éviter de cliquer sur des liens ou de télécharger des pièces jointes suspectes : même si cela provient d’un contact connu, soyez vigilant et vérifiez l’authenticité du message avant de prendre des risques.
- Utiliser un réseau privé virtuel (VPN) : cela permet de chiffrer vos données et de masquer votre adresse IP, ajoutant une couche supplémentaire de protection contre les attaques.
- Sensibiliser et former les employés : pour les entreprises, il est primordial de veiller à ce que l’ensemble des collaborateurs soient conscients des risques et adoptent les bonnes pratiques en matière de cybersécurité.
En tant qu’utilisateur, y a-t-il des risques d’avoir un malware dans votre Iphone ?
Cette révélation met en lumière les risques encourus par les utilisateurs d’iPhone et met en question la sécurité du système d’exploitation iOS. Les points à retenir de cette affaire sont :
- Une cyberattaque menée par un message invisible envoyé via iMessage;
- L’utilisation de plusieurs vulnérabilités présentes dans le système d’exploitation iOS pour installer furtivement un logiciel espion sur des iPhone;
- Le recours à un cheval de Troie nommé Triangulation, ciblant spécifiquement les smartphones d’Apple;
- La nécessité de générer des sauvegardes hors ligne pour analyser la situation en raison des limitations de sécurité imposées par Apple.
Il est conseillé aux utilisateurs d’iPhone de mettre à jour leur appareil avec la dernière version du système d’exploitation et de rester vigilant face à ce genre de menace. Quant à Kaspersky, l’entreprise poursuit son enquête afin de déterminer l’ampleur de l’attaque et identifier les responsables.
Aucune étiquette pour cette publication.
Il faudrait surtout recommandé au gens de désactiver imessage pour éviter d’être vulnérable