Post de RISKINTEL MEDIA

Voir la page d’organisation pour RISKINTEL MEDIA, visuel

17 024  abonnés

🚨 De nombreuses entreprises du bâtiment sont actuellement sous le coup de cyberattaques. 🦺 Les chercheurs de la société Huntress ont détecté des attaques par force brute sur des serveurs de comptabilité Foundation, une solution largement utilisée dans l’industrie du bâtiment. 👊 Les pirates informatiques utilisent ces attaques par « bruteforce » pour pénétrer les réseaux des entreprises de construction. Il s’agit de tester un grand nombre d’identifiants en espérant que les noms d’utilisateur et mots de passe configurés soient faibles. 🔓 Le logiciel Foundation comprend un serveur Microsoft SQL (MSSQL) qui peut être configuré pour être accessible au public via le port TCP 4243. C’est cette porte d’entrée qu’utilisent les cybercriminels, tentant parfois jusqu'à 35 000 combinaisons d’identifiants par heure. 💥 Une fois l'accès obtenu, ils activent la fonctionnalité MSSQL « xp_cmdshell », ce qui leur permet d'exécuter des commandes dans le système d'exploitation via des requêtes SQL. Les commandes observées incluent « ipconfig » pour récupérer les détails de la configuration réseau et « wmic » pour extraire des informations sur le matériel, le système d'exploitation et les comptes utilisateurs. ✅ Huntress recommande aux administrateurs de serveurs Foundation de changer les identifiants, d’utiliser des mots de passe forts et de s'assurer qu'ils n'exposent pas publiquement leurs serveurs MSSQL si cela n'est pas nécessaire. -- P.S. : Si vous nous découvrez avec ce post, nous vous invitons à suivre notre contenu ici sur LinkedIn, ou encore sur YouTube. Tous les liens sont en commentaire 👇

  • Aucune description alternative pour cette image
Christian Grondrup-Vivanco

Journaliste - Animateur (Infotainment) - Producteur Artistique - Auteur

1 j.

Sérieusement... tout mon soutien néanmoins c'est très grave de permettre une attaque aussi triviale.

Radia Ben's

maitresse sage -Femme

1 j.

Bon à savoir !

Sébastien TERTRAIS

Dirigeant, couteau suisse, amoureux de la comm

1 j.

Philippe Lelievre pour info.

Voir plus de commentaires

Identifiez-vous pour afficher ou ajouter un commentaire

Explorer les sujets