Lockheed Martin, cible de choix pour une attaque ciblée  

Le 31 mai 2011 (19:14) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : rsa - faille - intrusion - apt - securid - lockheed martin

L’histoire à des airs de téléfilm américain : un grand champion national de l’aéronautique est la cible de méchants pirates bien résolus à infiltrer son système d’information pour lui voler des secrets industriels. La tension est d’autant plus grande que l’action se déroule, en partie, à environ une demi-heure de voiture du très célèbre Pentagone, centre névralgique de la Défense américaine. Et l’histoire se termine bien : l’offensive est repoussée; la cavalerie arrive et propose son aide. Un vrai Western cybernétique.
Lockheed Martin, cible de choix pour une attaque ciblée

Ce samedi 28 mai au soir, l’industriel américain Lockheed Martin a été la cible d’une attaque informatique «significative et tenace ». Une tentative d’infiltration dont on imagine sans peine qu’elle pouvait viser des secrets industriels de grande valeur : spécialiste de l’aéronautique, Lockheed Martin participe au projet de chasseur furtif polyvalent à décollage vertical F-35 (en photo). Entre autres : hélicoptère MH-60R Seahawk, le transporteur MC-130J, mais aussi le satellite Juno ou encore l’atterrisseur martien Phoenix, la mission Grail de la Nasa, pour étudier le champ gravitationnel de la Lune... Les domaines d’activité de l’industriel sont vastes, ses secrets industriels probablement tout autant.

En fait, c’est dès le jeudi 26 mai que Reuters a fait état de la tentative d’intrusion visant l’industriel. L’agence de presse relevant alors que «le premier fournisseur du Pentagone souffre d’une défaillance majeure de son système d’information qui pourrait être liée à un problème de sécurité réseau ». Lockheed Martin a aussitôt averti son client de l’incident et de sa réaction, dont la réinitialisation des mots de passe des utilisateurs. Le président américain, Barack Obama, a lui-même été prévenu. Mais l’attaque a commencé plus tôt : dès le samedi 21 mai, des ralentissements sur le SI de l’entreprise auraient été ressentis, alors que les experts sécurité de l’entreprise auraient commencé à lutter contre l’intrusion. Celle-ci aurait échoué. Ou du moins, selon Lockheed Martin, n’a-t-elle pas conduit à l’exfiltration de données sensibles ni même de données personnelles des collaborateurs de l’entreprise. 

L’opération, dont l’origine reste inconnue, aurait été menée avec l’aide des clés de sécurité SecurID de RSA des utilisateurs du SI. Le 21 mars dernier, l'éditeur avait reconnu dans une lettre ouverte à ses clients qu'une attaque informatique avait permis d’exfiltrer des informations liées à SecurID, une solution token d’authentification forte généralement utilisée pour sécuriser des applications Web où sont réalisées des transactions critiques. Selon les nouveaux détails dévoilés par la firme, l'attaque reposait sur l'exploitation par les pirates d'une faille non corrigée de Adobe Flash Player. RSA avait alors expliqué que les assaillants ont accédé au réseau de l'entreprise via l'envoi d'e-mails ciblés à deux petits groupes d'employés. Ce message renfermait une pièce jointe - un tableau Excel intitulé "2011 Recruitment plan.xls" - qui a été ouverte par un seul employé. Car l'e-mail est tombé dans la boîte spams des outils de courriels, empêchant probablement une attaque plus massive. Cette unique erreur d'un utilisateur isolé avait toutefois suffi aux assaillants : le document Excel renfermait en effet un fichier Flash exploitant la faille zero-day, inconnue à l'époque d'Adobe (donc également de RSA). Une opération associant donc faille toute fraiche et ingénierie sociale. La recette classique d’une APT, ou Advanced Persistant Threat. Et un phénomène que l’on pourrait presque être tenté de considérer comme devenant rapidement banale tant on peut commencer à égrainer les noms des victimes : RSA, Turbomeca, Bercy, Google...

Mais pour certains, à commencer par les experts de NSS Labs, l’attaque de RSA est plus qu’une banale APT : «c’est une opération stratégique visant à récupérer les clés virtuelles des clients de RSA - les gens les plus prudents au monde. Un, sinon plusieurs, clients RSA sont les cibles finales de cette attaque. Des organisations liées à l’armée, au monde de la finance ou au gouvernement, notamment, avec une propriété intellectuelle critique, sont menacées.» Le 17 mars dernier, après les révélations de RSA, NSS Labs prévenait : «nous prévoyons une série d’intrusions retentissantes». Manifestement, ses experts ont eu le nez creux. Lockheed Martin était apparemment sur le qui-vive. Selon l’industriel, l’intrusion a été détectée très rapidement. L’intervention, aussi rapide, a donc permis de la circonvenir. Ce ne sera peut-être pas le cas pour les autres cibles.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1139 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 5
Par chejou
 Le 03/06/2011 à 00:04
M Hervé Lin consultant sécurité a indiqué «Dans le cadre des tests effectués, la technologie de l'ADN du Numérique a sérieusement bousculée les concurrents qui ont dans cette aventure compris qu'ils ne sont plus seuls sur leur marché, et que le token classique - couteux et lourd en gestion - n'a plus vraiment d'avenir. L'ADN est à ce stade une vraie solution d'authentification renforcée qui séduira les PME non seulement pour le service rendu, mais aussi pour son cout d'acquisition et d'exploitation »
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here