Forte hausse des failles 0-day en 2021, une ciblait des officiels européens via Linkedin
2 min
Internet
Internet
Dans un billet de blog, le Threat Analysis Group Google explique que pas moins de 33 attaques de ce genre ont été rendues publiques depuis le début de l’année, soit 11 de plus que sur l’ensemble de l’année 2020.
La société revient sur trois d’entre elles. Pour commencer, le duo CVE-2021-21166 et CVE-2021-30551 ciblait Chrome. Des utilisateurs, à priori tous en Arménie, étaient visés par des emails contenant des liens piégés permettant par la suite de récupérer des données. Vient ensuite CVE-2021-33742 sur Internet Explorer, là encore les Arméniens en ligne de mire, avec des risques similaires.
La dernière faille 0-day est estampillée CVE-2021 - 1879 et concerne WebKit (Safari). Elle n’est pas liée aux précédentes et aurait été exploitée par un groupe de pirates soutenu par le gouvernement russe.
« Les attaquants ont utilisé la messagerie LinkedIn pour cibler des représentants du gouvernement des pays d’Europe occidentale en leur envoyant des liens malveillants. Si la victime cliquait le sur lien depuis un appareil iOS, elle était redirigée vers un domaine contrôlé par un attaquant » qui pouvait récupérer des cookies d’authentification.
Commentaires (2)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 15/07/2021 à 14h52
Et pendant ce temps, la Chine interdi(rai)t la vente ou la communication de failles zero day pour les réserver au gouvernement chinois. Heureusement, les failles pourront quand même être communiquées aux éditeurs concernés.
Le 16/07/2021 à 09h32
Les USA également se les réserve le plus longtemps possible.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?