Charming Kitten, pirates Iraniens, infiltrent les Gmail et Yahoo de responsables US

Charming Kitten, des pirates informatiques iraniens tentent d’infiltrer les comptes mails de responsables américains en passant outre la double authentification proposée par les deux webmails.

La société britannique Certfa annonce que des pirates informatiques iraniens auraient réussi à infiltrer les comptes mails de responsables américains. Des adresses chez gMail et Yahoo!

Les “espions” auraient réussi à passer à travers la double authentification proposée par les deux webmails. Selon les chercheurs, des courriels privés de responsables américains dérobés.

Des messages concernant des sanctions à l’encontre de l’Iran. Les pirates informatiques, baptisés Charming Kitten, auraient visé une douzaine de responsables du Trésor américain, impliqués dans l’accord sur le nucléaire, des scientifiques arabes et des personnalités de la société civile iranienne. Un vol orchestré en novembre 2018.

Les informations ont été collectées après une erreur des pirates. Un serveur collecteur ouvert. Bilan, la liste des attaques identifiées par Certfa.

2FA compromis

Cette cyber attaque est interessant car elle semble montrer les limites de la double authentification. Les pirates utilisent une nouvelle technique qui permet de contourner la double authentification 2FA de Gmail et Yahoo Mail. Dans le courrier piégé des pirates, un pixel blanc. Ce procédé, connu depuis des années, permet d’alerter le pirate.

Sa cible est connectée. Il n’a plus qu’à se connecter, après l’interception du login et du mot de passe de la victime interceptés via le phishing (spear-phishing).

Pour conclure, les chercheurs de Certfa ont découvert une liste de 77 adresses Yahoo et Gmail attaquées. L’histoire ne dit pas si Charming Kitten a pu infiltrer l’ensemble des comptes mails des cibles.

https://blog.certfa.com/posts/the-return-of-the-charming-kitten/
Poster un commentaire