Lazarus exploite les serveurs Microsoft IIS pour propager des malwares
Selon BleepingComputer, le groupe de cybercriminels Lazarus a réussi à pirater des serveurs Microsoft IIS pour diffuser des malwares. Lazarus est un groupe notoirement connu pour ses attaques ciblées et complexes. La manière dont Lazarus a exploité les serveurs est particulièrement préoccupante pour les entreprises qui dépendent des services IIS de Microsoft.
En tirant parti d’une vulnérabilité non divulguée dans le service IIS (Internet Information Services) de Microsoft, Lazarus a pu exécuter un code malveillant sur les serveurs compromis. Le groupe a utilisé une tactique d’injection d’URL pour rediriger les utilisateurs vers des serveurs sous leur contrôle, où un malware était ensuite déployé sur les machines des victimes.
Cela souligne la nécessité pour les entreprises d’appliquer des pratiques solides de cybersécurité pour protéger leurs ressources numériques. Vous pouvez en apprendre plus sur comment vous protéger contre de telles attaques en lisant notre Guide de cybersécurité pour PME.
Cette vulnérabilité vous inquiète ?
Contactez-nous dès aujourd'hui.
Contactez nos experts en cybersécuritéComment se protéger contre ces attaques ?
La remédiation contre cette vulnérabilité passe par une série d’étapes techniques qui comprend la surveillance des journaux de serveurs pour les activités suspectes, l’utilisation de solutions antivirus pour détecter et bloquer le malware et la mise à jour des serveurs IIS avec les derniers correctifs de sécurité de Microsoft.
Il est important de noter que les vulnérabilités de serveurs peuvent prendre différentes formes. Par exemple, la vulnérabilité critique CVE-2023-35332 affectait également les serveurs Microsoft, cette fois-ci via le service RDS (Remote Desktop Services).