Pour gérer vos consentements :
Categories: RisquesSécurité

USA : des pirates ont exploité une faille DNS d’une branche de la Réserve fédérale

Aux Etats-Unis, une branche régionale de la Réserve fédérale (Reserve Bank of St. Louis, Etat du Missouri) a confirmé cette semaine qu’elle a bel et bien été exposée à une cyber-attaque qui avait été repérée le 24 avril.

Elle faisait partie d’un lot d’institutions fédérales (comme la Maison Blanche) victimes de pirates qui exploitaient une faille de sécurité sur des serveurs DNS (« DNS breach ») et qui re-routaient les visiteurs des sites Internet visés vers de fausses destinations sur le Web.

Une technique de détournement qui peut aboutir à des campagnes de phishing, des diffusions de malware ou des vols de données confidentielle.

Néanmoins, la sécurité intrasèque du site Web officielle de la Reserve Bank of St. Louis n’aurait pas été compromise, assure l’institution qui fait partie de la douzaine de succursales régionales de la Banque centrale américaine (FED) dans un communiqué.

Celle-ci recommande néanmoins aux utilisateurs du site Web (qui consultent les bases de données économiques et financières disponibles) de modifier leurs codes d’accès.

L’assaut concernait surtout le bureau d’enregistrement de noms de domaine (le registrar eNom, propriété de Rightside, en l’occurence) auquel la branche régionale de la Réserve fédérale était rattachée.

L’alerte initiale avait été donnée par le blog d’experts en sécurité Krebs on Security, qui considère que l’attaque provient probablement d’un groupe pirate financé par un « Etat ennemi ».

(Crédit photo : Source : Page Facebook St. Louis Federal Reserve)

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago