[{"data":1,"prerenderedAt":149},["ShallowReactive",2],{"\u002Fblog\u002Flazarus-exploite-serveurs-microsoft-iis-diffusion-malwares\u002F":3,"related-\u002Fblog\u002Flazarus-exploite-serveurs-microsoft-iis-diffusion-malwares":124},{"id":4,"title":5,"author":6,"body":7,"category":95,"date":96,"description":97,"draft":98,"extension":99,"faqs":100,"image":113,"meta":116,"navigation":117,"path":118,"seo":119,"seoTitle":120,"showOnBlog":117,"stem":121,"updatedAt":122,"__hash__":123},"blog\u002Fblog\u002Flazarus-exploite-serveurs-microsoft-iis-diffusion-malwares.md","Attaque de Lazarus sur les serveurs Microsoft IIS pour la diffusion de malwares","Valentin Bourgeois",{"type":8,"value":9,"toc":87},"minimark",[10,15,27,39,47,54,59,68,76,80,85],[11,12,14],"h2",{"id":13},"lazarus-exploite-les-serveurs-microsoft-iis-pour-propager-des-malwares","Lazarus exploite les serveurs Microsoft IIS pour propager des malwares",[16,17,18,19,26],"p",{},"Selon ",[20,21,25],"a",{"href":22,"rel":23},"https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Flazarus-hackers-hijack-microsoft-iis-servers-to-spread-malware\u002F",[24],"nofollow","BleepingComputer",", le groupe de cybercriminels Lazarus a réussi à pirater des serveurs Microsoft IIS pour diffuser des malwares. Lazarus est un groupe notoirement connu pour ses attaques ciblées et complexes. La manière dont Lazarus a exploité les serveurs est particulièrement préoccupante pour les entreprises qui dépendent des services IIS de Microsoft.",[16,28,29,30,34,35,38],{},"En tirant parti d'une ",[31,32,33],"strong",{},"vulnérabilité non divulguée"," dans le service IIS (Internet Information Services) de Microsoft, Lazarus a pu exécuter un code malveillant sur les serveurs compromis. Le groupe a utilisé une ",[31,36,37],{},"tactique d'injection d'URL"," pour rediriger les utilisateurs vers des serveurs sous leur contrôle, où un malware était ensuite déployé sur les machines des victimes.",[16,40,41,42,46],{},"Cela souligne la nécessité pour les entreprises d'appliquer des pratiques solides de cybersécurité pour protéger leurs ressources numériques. Vous pouvez en apprendre plus sur comment vous protéger contre de telles attaques en lisant notre ",[20,43,45],{"href":44},"\u002Fblog\u002Fguide-cybersecurite-pme-13-questions\u002F","Guide de cybersécurité pour PME",".",[48,49],"cta",{"link":50,"linkTitle":51,"text":52,"title":53},"\u002Faudit-gratuit\u002F","Contactez nos experts en cybersécurité","Contactez-nous dès aujourd'hui.","Cette vulnérabilité vous inquiète ?",[55,56,58],"h3",{"id":57},"comment-se-protéger-contre-ces-attaques","Comment se protéger contre ces attaques ?",[16,60,61,62,67],{},"La ",[20,63,66],{"href":64,"rel":65},"https:\u002F\u002Fasec.ahnlab.com\u002Fen\u002F50910\u002F",[24],"remédiation"," contre cette vulnérabilité passe par une série d'étapes techniques qui comprend la surveillance des journaux de serveurs pour les activités suspectes, l'utilisation de solutions antivirus pour détecter et bloquer le malware et la mise à jour des serveurs IIS avec les derniers correctifs de sécurité de Microsoft.",[16,69,70,71,75],{},"Il est important de noter que les vulnérabilités de serveurs peuvent prendre différentes formes. Par exemple, la ",[20,72,74],{"href":73},"\u002Fblog\u002Fvulnerabilite-critique-passerelle-rds-cve-2023-35332\u002F","vulnérabilité critique CVE-2023-35332"," affectait également les serveurs Microsoft, cette fois-ci via le service RDS (Remote Desktop Services).",[77,78],"article-button",{"link":50,"title":79},"Prenez RDV avec nos experts en cybersécurité",[81,82],"article-faq",{":faqs":83,"title":84},"faqs","FAQ",[77,86],{"link":50,"title":79},{"title":88,"searchDepth":89,"depth":89,"links":90},"",2,[91],{"id":13,"depth":89,"text":14,"children":92},[93],{"id":57,"depth":94,"text":58},3,"Actualités","2023-07-24","Découvrez comment le groupe de hackers Lazarus exploite les serveurs Microsoft IIS pour diffuser des malwares.",false,"md",[101,104,107,110],{"question":102,"answer":103},"Qu'est-ce que Lazarus ?","Lazarus est un groupe de cybercriminels notoirement connu pour ses attaques complexes et ciblées. Ils ont été impliqués dans une série d'attaques de haut profil, y compris des attaques sur des banques et des infrastructures critiques. Leur niveau de sophistication et leur capacité à cibler des organisations de grande envergure en font un acteur majeur dans le paysage des menaces cybernétiques.",{"question":105,"answer":106},"Qu'est-ce que le service IIS de Microsoft ?","IIS, ou Internet Information Services, est un service de Microsoft qui permet aux entreprises d'héberger leurs sites web et services web. Il est largement utilisé dans les entreprises du monde entier pour diverses applications, allant des sites web simples aux applications web complexes. IIS est connu pour sa flexibilité, sa performance et ses fonctionnalités de sécurité.",{"question":108,"answer":109},"Comment puis-je protéger mon entreprise contre ces attaques ?","La meilleure façon de protéger votre entreprise contre ces types d'attaques est d'appliquer les bonnes pratiques de cybersécurité. Cela comprend la mise à jour régulière de vos serveurs avec les derniers correctifs de sécurité, l'utilisation de solutions antivirus pour détecter et bloquer les malwares, et la surveillance de vos journaux de serveurs pour détecter toute activité suspecte. Des audits de sécurité réguliers et une formation continue du personnel sont également recommandés.",{"question":111,"answer":112},"Besoin d'aide pour protéger vos serveurs ?","Chez Dhala Cyberdéfense, nous sommes experts en protection des serveurs et en cybersécurité. Nous offrons une gamme complète de services pour aider les entreprises à se protéger contre les cyberattaques. Contactez-nous aujourd'hui pour savoir comment nous pouvons vous aider à sécuriser votre infrastructure.",{"src":114,"alt":115},"\u002Fblog\u002Flazarus-attaque-serveurs-microsoft-IIS.webp","Lazarus attaque serveurs Microsoft IIS",{},true,"\u002Fblog\u002Flazarus-exploite-serveurs-microsoft-iis-diffusion-malwares",{"title":5,"description":97},"Lazarus exploite Microsoft IIS pour propager des malwares","blog\u002Flazarus-exploite-serveurs-microsoft-iis-diffusion-malwares",null,"ysvQAcv4sSgcTbYE4WCeLZQhkRxuQ1gA2NKJj1-ponM",[125,133,141],{"path":126,"title":127,"description":128,"image":129,"date":132,"category":95},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":130,"alt":131},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":134,"title":135,"description":136,"image":137,"date":140,"category":95},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":138,"alt":139},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":142,"title":143,"description":144,"image":145,"date":148,"category":95},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":146,"alt":147},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1791155083330]