Des accès système d'une entreprise de télécommunications en Turquie auraient été mis en vente sur le Dark Web
Selon une publication de Dark Web Informer, les accès aux serveurs et les privilèges d'administrateur d'une entreprise de télécommunications basée en Turquie ont été mis en vente en échange de Bitcoin.
Il a été allégué que l'infrastructure d'entreprise d'une société de télécommunications opérant en Turquie a été compromise et que les accès système obtenus ont été mis en vente sur un forum de cybercriminalité. Selon les informations partagées, un paiement en Bitcoin est exigé pour le pack d'accès.
D'après les informations transmises par Dark Web Informer, qui surveille les menaces sur le Dark Web, l'annonce de vente liste des accès aux serveurs et des privilèges d'authentification appartenant à un fournisseur de télécommunications basé en Turquie. Dans l'annonce, il est prétendu que le vendeur a accédé à l'environnement Azure Active Directory de l'entreprise et dispose de privilèges SA, ce qui correspond à un accès administrateur de base de données complet sur l'ensemble du système.
Selon les détails techniques mentionnés dans l'annonce, il est affirmé qu'environ 100 serveurs et stations de travail sont accessibles sur le réseau compromis. Il est également avancé que les systèmes ciblés ne disposent pas de logiciels de sécurité antivirus ou EDR (Endpoint Detection and Response) actifs. Il a été rapporté que le vendeur estime le chiffre d'affaires annuel de l'institution ciblée entre 25 et 50 millions de dollars.
Le montant demandé pour ce pack d'accès est de 2 487 240 Satoshi, soit environ 0,02487 BTC. Il a été précisé que ce montant correspondait à environ 1 920 dollars au moment de la publication de l'information.
La raison sociale de l'entreprise de télécommunications visée n'a pas été mentionnée dans l'annonce. Ces allégations n'ont pas encore été confirmées par les institutions officielles ou par des experts indépendants en cybersécurité. À ce stade, il n'est pas établi si les accès mis en vente sont actifs, s'ils reposent sur une ancienne fuite de données ou s'il s'agit d'une annonce frauduleuse.
Les experts en cybersécurité soulignent que, face à de telles allégations, les entreprises doivent rapidement examiner leurs journaux d'authentification, les activités des comptes privilégiés et l'état de sécurité de leurs terminaux. Si une déclaration officielle est faite à ce sujet, l'ampleur et la véracité de ces allégations pourront être mieux comprises.
Source de l'actualité: 12punto
Les plus lus
Des amendes se chiffrant en millions pour ceux qui disent « Prix en DM » sur les réseaux sociaux
Quand on reçoit les « salutations impériales »...
Que révèlent les attaques israéliennes en Syrie ?
Démenti de l'Iran concernant l'accord de La Mecque
Entrevue critique au ministère pour la retraite progressive
Réarmement et capital « démocrate » : un modèle germano-turc ?
Je parie que les arbitres turcs sont pris en otage
3e vague d'opérations contre les Süleymancı !
De l'or et de l'argent offerts à Farah Zeynep Abdullah pour son anniversaire
Confidentialité de l'enquête, détention provisoire et publicité des débats