FireEye, le chasseur de pirates s’est fait… pirater

L’attaque a permis aux pirates de dérober l’arsenal d’outils de piratage que la firme utilise pour tester les failles de sécurité de ses clients.

Nous suivre sur Google
HP

Hugo Pellegrin

10 décembre 20202 min de lecture

Le-red-teaming-l-exercice-incendie-version-cybersecurite
© Archives Travolution

L’attaque a permis aux pirates de dérober l’arsenal d’outils de piratage que la firme utilise pour tester les failles de sécurité de ses clients. Des outils qui tombés dans de mauvaises pourraient entrainer une vague de cyberattaques à l’encontre d’organisations aux défenses insuffisantes.

Trois ans après le crash d’un Londres – New York opéré par la Pan American Airlines, la compagnie aérienne surnommée PanamAirlines se déclare en faillite en décembre 1991, après 64 années d’existence. À l’été 2005, la West Caribbean Airways connaît un triste scénario similaire lors d’une liaison Panama – Fort-de-France et se voit contrainte de cesser son activité la même année. Redorer l’image d’une compagnie aérienne suite à un crash d’avion n’est pas une chose aisée, la tâche est (presque) aussi ardue pour un spécialiste de la cybersécurité qui fait l’objet d’une cyberattaque.

Les mois à venir vont donc être difficiles pour FireEye, l’une des plus grandes sociétés de cybersécurité aux États-Unis, qui a déclaré mardi avoir été piratée, probablement par un gouvernement et qu’un arsenal d’outils de piratages a été volé, rapporte Reuters.

Red Teaming

Pourquoi un spécialiste de la cybersécurité conserve-t-il des outils de piratage dans ses bases de données ? FireEye avait fait du Red Teaming, une sorte d’exercice incendie version cybersécurité, l’une de ses spécialités pour détecter les failles potentielles dans les systèmes de ses clients. Cela consiste en fait à mener une série d’attaques envers l’entreprise à l’aide de ces outils de piratage pour en tester la robustesse.

En plus des outils de piratages, l’attaque a permis de mettre la main sur des données d’agences gouvernementales qui sont nombreuses aux États-Unis à avoir confié leur sécurité à FireEye. L’entreprise déclare que des « techniques inédites » ont été employées dans le cadre de ce piratage qu’elle soupçonne d’être soutenue par un gouvernement. Suite à l’annonce de piratage, l’action en bourse de FireEye a immédiatement chuté de 8 %.

Microsoft assite le FBI

L’entreprise a tout de suite réagi en publiant dans un post de blog une centaine de contre-mesures pouvant être utilisées afin de contrer d’éventuelles attaques menées à l’aide de ses outils de piratage. Pour rassurer davantage ses clients, des entreprises publiques et privées, FireEye a également confirmé qu’aucun des outils volés n’exploite une faille « zero-day », une vulnérabilité informatique qui n’aurait fait l’objet d’aucune publication.

Autrement dit, il s’agirait d’une faille présente sur un produit informatique dont le fournisseur ignore l’existence et n’a donc pas pu y apporter une protection, qu’elle soit palliative ou définitive. Il existe tout de même un risque que les outils dérobés soient utilisés à l’encontre d’organisations aux défenses insuffisantes. Le FBI et Microsoft enquêtent actuellement sur l’affaire pour dresser un état des lieux des risques encourus.

Photo d'ouverture : Jeff Hardi

Sur la même thématique

Voir tout