Sélection de la langue

Alerte - Poursuite de l’exploitation des réseaux privés virtuels (RPV) Pulse Secure (CISA) par des auteurs de menace après l’application de correctifs

Numéro : AL20-012
Date : 16 avril 2020

ÉVALUATION

La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis, qui est responsable d’assurer la protection de l’infrastructure essentielle Infrastructure essentielleProcessus, systèmes, installations, technologies, réseaux, actifs et services qui sont essentiels pour assurer la santé, la sécurité et le bien être économique des Canadiens ainsi que le fonctionnement efficace du gouvernement. Les infrastructures essentielles peuvent être autonomes ou interconnectées et interdépendantes dans les administrations provinciales, territoriales ou nationales ou entre celles ci. La perturbation des infrastructures essentielles pourrait donner lieu à des pertes de vie et à des répercussions économiques néfastes de même que considérablement ébranler la confiance du public. américaine contre les menaces physiques et les cybermenaces, a mis à jour l’alerte qu’elle avait publiée en janvier 2020 concernant la vulnérabilité VulnérabilitéDéfectuosité ou lacune inhérente à la conception ou à la mise en œuvre d’un système d’information ou à son environnement, qui pourrait être exploitée en vue de compromettre les biens ou les activités d’une organisation. CVE-2019-11510 liée à la lecture de fichiers arbitraires sur les appliances de réseaux privés virtuels (RPV RPVVoir Réseau privé virtuel. ) Pulse Secure. Le Centre pour la cybersécurité CybersécuritéProtection de données numériques et préservation de l'intégrité de l'infrastructure servant à stocker et à transmettre des données numériques. Plus particulièrement, la cybersécurité englobe l'ensemble des technologies, des processus, des pratiques, des mesures d'intervention et d'atténuation dont la raison d'être est d'empêcher que les réseaux, ordinateurs, programmes et données soient attaqués ou endommagés, ou qu'on y accède sans autorisation, afin d'en assurer la confidentialité, l'intégrité et la disponibilité. désire porter à votre attention la mise à jour de cette alerte, puisqu’elle fournit d’importants renseignements aux propriétaires et exploitants de systèmes tenus d’assurer la protection de tels systèmes et réseaux contre les cybermenaces. Le Centre pour la cybersécurité avait fait mention de cette vulnérabilité dans une alerte publiée en septembre 2019. La mise à jour de l’alerte de la CISA offre de plus amples détails sur les activités suivant la compromission CompromissionDivulgation intentionnelle ou non intentionnelle d’information mettant en péril la confidentialité, l'intégrité ou la disponibilité de ladite information. , des indicateurs de compromission (IC), ainsi qu’un outil de détection DétectionSurveillance et analyse des événements d'un système en vue de relever les tentatives d’accès non autorisées aux ressources du système. .

Pour consulter l’alerte AA20-107A de la CISA, prière de visiter le
https://www.us-cert.gov/ncas/alerts/aa20-107a (en anglais seulement).

On invite les destinataires à communiquer avec le Centre pour la cybersécurité par courriel (contact@cyber.gc.ca) ou par téléphone (1-833-CYBER-88 ou 1-833-292-3788) s’ils relèvent des activités similaires à ce qui est présenté dans l’une ou l’autre de ces alertes.

RÉFÉRENCES

Alerte initiale de la CISA concernant la vulnérabilité des réseaux privés virtuels (RPV) Pulse Secure (AA20-010A) :

https://www.us-cert.gov/ncas/alerts/aa20-010a (en anglais seulement).

Vulnérabilités exploitées dans les produits VPN qui sont employés à l’échelle mondiale (Alerte du NCSC) :

https://cyber.gc.ca/fr/alertes-avis/vulnerabilites-exploitees-dans-les-produits-vpn-qui-sont-employes-lechelle-mondiale-alerte-du
 
Exploitation active de vulnérabilités dans les réseaux privés virtuels (RPV) (AL19-016) :

https://cyber.gc.ca/fr/alertes-avis/exploitation-active-de-vulnerabilites-dans-les-reseaux-prives-virtuels-rpv


NOTE AUX LECTEURS

Le Centre canadien pour la cybersécurité (Centre pour la cybersécurité) mène ses activités sous l’égide du Centre de la sécurité des télécommunications.  Il est l’autorité canadienne en matière de cybersécurité et dirige les interventions du gouvernement lors d’événements liés à la cybersécurité. Agissant à titre d’équipe nationale d’intervention en cas d’incident IncidentIncident réel au cours duquel un agent de menace exploite une vulnérabilité d’un bien de TI de valeur. lié à la sécurité informatique au Canada, le personnel du Centre pour la cybersécurité travaille étroitement avec les ministères, les propriétaires et les exploitants d’infrastructures essentielles, les entreprises canadiennes et les partenaires internationaux pour élaborer et appliquer des moyens d’intervention, d’atténuation et de reprise en cas d’incidents de cybersécurité. C’est dans cette optique que nous prodiguons des conseils d’experts et offrons un soutien de premier plan, et que nous coordonnons la diffusion de l’information pertinente ainsi que les interventions en cas d’incident. Le Centre pour la cybersécurité est à l’écoute des entités externes et favorise les partenariats visant à créer un cyberespace canadien fort et résilient.

 

Date de modification :