Ouvrir le menu principal

MacGeneration

Recherche

Apple, Facebook, Microsoft, Twitter : des attaques ciblées et complexes

Anthony Nelzin-Santos

mardi 12 mars 2013 à 17:00 • 13

Ailleurs

Les attaques qui ont récemment touché Apple, Facebook, Microsoft ou encore Twitter ne sont pas isolées : elles sont au contraire une petite partie d’une opération d’envergure qui ne vise pas que le secteur technologique. Le Security Ledger explique que ce ne sont d’ailleurs pas les sociétés qui sont ciblées, mais certains de leurs employés seulement.





Cette opération utilise la technique du « trou d’eau » : plutôt que d’attaquer frontalement la victime et de risquer de s’y heurter, les hackers ciblent des sites web suspectibles de l’intéresser et d’être moins sécurisés. En exploitant une faille 0 day, ils arrivent finalement à toucher leur victime à son insu. Ainsi, plusieurs ingénieurs d’Apple ont été infectés via le site iPhoneDevSDK à cause d'une faille Java.



Si des vulnérabilités de Java sont le point commun de toutes ces attaques, iPhoneDevSDK n’est pas le seul vecteur de l’attaque. Au moins deux autres sites ont été utilisés, « dont un consacré au développement d’applications Android » — on voit bien qu’il s’agit de toucher des développeurs dans quelques-unes des sociétés les plus importantes du secteur technologique. Une fois installé, le cheval de Troie réussit à passer Gatekeeper et met en place un mécanisme de connexion avec des serveurs distants.



Ian Sefferman, le propriétaire d’iPhoneDevSDK, remarque que les attaques menées à travers son site ne ciblaient que certains visiteurs, et pas tous. Il travaille aujourd’hui avec Facebook à découvrir un éventuel modèle d’attaque : il est possible que seuls certaines divisions ou certains salariés des sociétés visées soient les véritables cibles des pirates.



Des pirates qui ne se sont pas limités au secteur technologique : ils ont employé les mêmes techniques contre des agences gouvernementales, plusieurs fabricants automobiles, quelques-uns des plus grands titres de presse américains, et même… un fabricant de sucreries. Si cette opération est incontestablement bien organisée, il est donc pour le moment impossible de connaître ses véritables motivations, ni même sa provenance.



Alors que certains parlent de l’Europe de l’Est, la Maison-Blanche a sensiblement durci le ton face à la Chine. Le conseiller d’Obama en charge de la sécurité nationale a invité la Chine à « mettre un terme à ces activités », ce à quoi le gouvernement chinois a répondu que « le cyberespace » avait besoin « de régulation et de coopération, pas de guerre. » Les deux pays ont renforcé ces dernières semaines leur coopération en matière de sécurité, bien qu’une division de l’Armée populaire soit toujours suspectée d’attaques de grande ampleur contre des sociétés américaines.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple Store : le crédit à 0 % sur les iPhone 17 et les autres produits prolongé jusqu’à la fin de l’année

14/10/2025 à 22:00

• 18


Orange, Bouygues et Free font une offre à 17 milliards d’euros pour se partager SFR

14/10/2025 à 21:56

• 61


Le MacBook Pro M5 bientôt annoncé, et c’est Apple qui le dit

14/10/2025 à 21:32

• 36


Mac Pro : Apple a sans doute vendu à perte sa carte Afterburner à 2 300 €

14/10/2025 à 20:30

• 16


Une troisième bêta pour iOS 26.1 et macOS Tahoe 26.1 🆕

14/10/2025 à 20:11

• 25


10 ans après, c'est la fin du support de Windows 10

14/10/2025 à 16:40

• 43


Back to School : dernière semaine pour les AirPods offerts à l’achat d’un Mac ou d’un iPad

14/10/2025 à 16:03

• 0


macOS Tahoe restaure un bug touchant les extensions du système

14/10/2025 à 13:03

• 5


Enfin un écran 5K pour Mac qui n'est pas hors de prix !

14/10/2025 à 11:44

• 0


Google va ajouter un bouton pour faire disparaître les pubs (déjà vues) des résultats

14/10/2025 à 11:06

• 19


Remise de 10 % sur de nombreux MacBook Pro M4 Pro et M4 Max

14/10/2025 à 10:27

• 7


Apple finance la production d’énergie renouvelable en Europe pour compenser la consommation de ses produits

14/10/2025 à 09:59

• 37


14 ans plus tard, iCloud n’a pas pris un giga !

14/10/2025 à 08:30

• 113


Meta Ray-Ban Display : un prototype qui aura besoin de cinq ans pour devenir un vrai produit ?

14/10/2025 à 08:28

• 25


La troisième bêta de macOS 26.1 modifie l’icône dédiée au stockage interne

14/10/2025 à 08:08

• 20


macOS Tahoe dévoile le futur Pro Display XDR avec caméra intégrée

14/10/2025 à 06:30

• 15