La faille de sécurité exploitée par WannaCry est toujours vivante, quatre ans plus tard
Le protocole qui a été exploité par le ransomware WannaCry pour chiffrer près d’un quart de million de systèmes dans le monde il y a quatre ans est toujours utilisé dans les environnements informatiques d’entreprise selon une nouvelle étude d’ExtraHop.
L’équipe de recherche sur les menaces de la société de détection et de réponse réseau a d’abord commencé à examiner la prévalence des protocoles non sécurisés tels que Server Message Block version un (SMBv1), Link-Local Multicast Name Resolutions (LLMNR), NT Lan Manager (NTLMv1) et Hypertext Transfer Protocol ( HTTP) dans les environnements informatiques d’entreprise plus tôt cette année.
ExtraHop a maintenant publié un nouvel avis de sécurité basé sur les résultats de ses recherches, qui révèle que ces protocoles qui exposent les organisations et leurs clients à des risques considérables sont toujours utilisés aujourd’hui.
Protocoles non sécurisés
Selon les recherches d’ExtraHop, SMBv1, qui a été exploité pour des attaques telles que WannaCry et NotPetya et qui a rapidement propagé des logiciels malveillants vers d’autres serveurs non corrigés sur un réseau, se trouve toujours dans 67% des environnements informatiques en 2021.
La recherche a également révélé que 70% des environnements exécutent toujours LLMNR malgré le fait que ce protocole peut être exploité pour accéder aux hachages des informations d’identification des utilisateurs. Ces hachages d’informations d’identification peuvent ensuite être piratés pour exposer les informations de connexion réelles que les acteurs malveillants peuvent utiliser pour accéder à des données personnelles et professionnelles sensibles.
Bien que Microsoft ait recommandé aux organisations d’arrêter d’utiliser NTLM et d’adopter à la place le protocole d’authentification Kerberos plus sécurisé, NTLM est encore assez courant et 34% des environnements d’entreprise ont au moins 10 clients exécutant NTLMv1.
Enfin, ExtraHop a constaté que 81% des environnements d’entreprise utilisent toujours des informations d’identification HTTP en clair non sécurisées.
Chef de produit chez ExtraHop, Ted Driggs a fourni des informations supplémentaires sur les résultats de la recherche de l’entreprise dans un communiqué de presse, en disant:
«Il est facile de dire que les organisations devraient se débarrasser de ces protocoles dans leurs environnements, mais souvent ce n’est pas aussi simple. La migration hors de SMBv1 et d’autres protocoles obsolètes peut ne pas être une option pour les systèmes hérités, et même si c’est une option, peuvent provoquer des interruptions de service. De nombreuses organisations informatiques et de sécurité choisiront d’essayer de contenir le protocole obsolète au lieu de risquer une panne. Les organisations ont besoin d’un inventaire précis et à jour du comportement de leurs actifs pour évaluer la posture de risque en cas d’insécurité Ce n’est qu’alors qu’ils peuvent décider comment résoudre le problème ou limiter la portée des systèmes vulnérables sur le réseau. «
Sources :
- Comment fusionner deux photos en une sur iPhone ?
- Photographie côte à côte : méthode facile et efficace
- Les 5 meilleurs conseils pour débuter en HTML
- 12 Astuces pour Résilier votre Forfait Mobile
- Une vaste gamme d’offres de jeux Nintendo Switch est de 10 $ ce week-end
- Son durable: comment les écouteurs, les haut-parleurs et les platines deviennent verts
- La fuite de l’iPhone 13 suggère un gros problème de caméra voici pourquoi ça pourrait être une bonne chose
- Suivez les stocks de PS5 chez Best Buy, Walmart et Target avec notre tracker de réapprovisionnement
- Pour tous les derniers produits Apple, UGREEN vous propose des accessoires pratiques
- Le meilleur moniteur de jeu 2021: les 10 meilleurs écrans de jeu de l’année
- Comment citer un site internet en source : 20 astuces pratiques
- Assembler des vidéos avec VLC: Mode d'emploi
- Les moniteurs AORUS 4K de Gigabyte ne sont pas seulement destinés aux joueurs sur PC, mais aussi à la PS5 et à la Xbox
- Crâne & amp; Bones date de sortie, nouvelles et bandes-annonces
- Telegram prévoit le lancement d’un service de visioconférence
- Comment faire défiler des photos dans une vidéo : astuces simples et efficaces
- Les listes de cartes personnalisées Nvidia RTX 3080 Ti suggèrent que le lancement officiel est imminent
- Modifier une photo facilement : astuces et conseils
- Présentation de produit : astuces et conseils pratiques
- Conseils pour une retouche photo réussie
- Google Docs reçoit une mise à jour qui pourrait perturber les extensions de votre navigateur
- La série A des Google Pixel Buds révélée accidentellement dans un tweet officiel
- Meilleurs SSD 2021: les meilleurs disques SSD pour votre PC
- Les meilleurs sites pour créer des vidéos
- Regardez vos Films Préférés sans Limites et sans Dépenser d'Argent!