Sécurité : des hackers ont réussi à pirater l’authentification en deux étapes

L’authentification en deux étapes, une protection supplémentaire pour se connecter à un service, a été contournée par un groupe de hackers chinois surnommé APT20. Des services gouvernementaux et des sociétés industrielles, répartis dans une dizaine de pays, dont la France, sont concernés.

Des hackers chinois ont piraté des opérateurs

Voici une nouvelle pour le moins inquiétante. Un groupe de hackers d’origine chinoise surnommé APT20 aurait réussi à contourner la fameuse authentification à deux étapes, une protection utilisée par la très grande majorité des services sur Internet, Google par exemple, mais aussi (et surtout) les institutions bancaires. L’information a été dévoilée par un spécialiste néerlandais de la sécurité, Fox-IT.

Lire aussi : SMS : des hackers chinois infiltrent les opérateurs pour lire vos textos

L’authentification en deux étapes est une protection standardisée aujourd’hui et vous l’utilisez certainement, même si vous ne le savez pas. Elle vient en supplément du classique duo login / mot de passe. Quand vous saisissez vos identifiants sur un service utilisant cette protection, ce dernier envoie sur un appareil de confiance un code temporaire à saisir (dans le cas de Google, le système vous renvoie vers votre smartphone où vous devez appuyer sur un bouton pour confirmer que ce n’est pas un usurpateur qui tente de se connecter à votre compte). En saisissant le code, vous confirmez votre identité au système.

Une dizaine de pays touchés, dont la France

En parvenant à contourner cette authentification, les hackers ont pu s’introduire dans certains services gouvernementaux ou des serveurs de sociétés industrielles. L’une des victimes de ces attaques a justement contacté Fox-IT qui a découvert une activité suspecte et a été en mesure de remonter jusqu’au groupe de hackers cités précédemment. Les sociétés touchées par les pirates informatiques sont réparties dans une dizaine de pays et une douzaine de secteurs industriels différents.

Lire aussi : Amazon Ring : un hacker pirate la caméra, espionne la famille et terrorise la fillette

La France fait partie des pays concernés, au même titre que l’Italie, l’Espagne, le Portugal, l’Allemagne, le Royaume-Uni, le Brésil, les États-Unis, le Mexique et même la Chine. Les secteurs touchés sont l’aéronautique, le BTP, la finance, l’énergie, l’assurance, les services externalisés, le transport, les prestataires en ressources humaines, les concepteurs de serrure et les jeux d’argent. Il ne semble pas que cette vague d’attaques concerne le grand public, mais davantage les entreprises.

Source : ZDNet


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy Buds 4 Pro : une nouvelle fuite révèle finalement l’abandon d’une fonctionnalité très attendue

Les futurs écouteurs sans fil de Samsung, les Galaxy Buds 4 et Buds 4 Pro, ont déjà révélé presque tous leurs secrets au fil des différentes fuites. Cependant, la dernière…

PS6 : on dirait qu’il va falloir se montrer encore plus pessimiste que prévu concernant la date de sortie

Un récent rapport de Bloomberg vient corroborer les récentes rumeurs quant au report du lancement de 2026. Celui-ci va même plus loin en prophétisant une sortie qui n’aura pas lieu…

Un MacBook en-dessous de 850 euros pour mars 2026 ? Apple serait prêt

Selon les informations de Mark Gurman, Apple s’apprête à sortir un MacBook “bon marché” dès le mois prochain. Sans sacrifier la qualité de construction et en proposant plusieurs coloris. Apple…

PC

Android Auto : Google corrige enfin le défaut le plus agaçant du mode Conduite grâce au retour de cette option disparue

Google a l’habitude de retirer des fonctions, puis de les réimplémenter quand il se rend compte que cette décision déplaît ou entraîne des désagréments. Cette fois-ci, la firme réintroduit discrètement…

Samsung montre l’impressionnante caméra du Galaxy S26 Ultra… dans cette vidéo générée par IA

Samsung commence à teaser les performances photo du Galaxy S26 Ultra. Une nouvelle vidéo met en avant ses capacités en basse lumière avec des images spectaculaires. Problème, le contenu de…

Android 17 pourrait changer la barre de recherche Google sur votre smartphone

La première bêta d’Android 17 est disponible et l’on remarque un petit changement concernant la barre de recherche au bas des smartphones. On dirait presque qu’elle est toujours la même,…

Windows 11 : impossible de télécharger certains ISO avec Rufus, le développeur accuse Microsoft de sabotage

Depuis quelques jours, il est impossible de télécharger les ISO de Windows 11 Insider directement depuis Rufus, l’outil qui permet de créer des clés USB bootable très facilement. Selon le…

Un laser terrestre envoie des données à 120 Gb par seconde à un satellite, nouveau record

Un équipe de chercheur chinois a battu un record en assurant une transmission de données par laser vers un satellite à 120 Gbs par seconde. Un exploit réalisé sans toucher…

Ce mod hilarant de GTA 5 réduit la taille du jeu à seulement 2,5 Go… mais pas sans quelques sacrifices

Tout le monde est à peu près d’accord pour dire que la taille de nos jeux a littéralement explosé ces dernières années. Aussi, un modder a eu l’idée de réduire,…

Ce bug agaçant sur YouTube fait disparaître les commentaires des vidéos

Un bug étrange touche actuellement YouTube sur ordinateur. Les commentaires disparaissent soudainement sous certaines vidéos, sans explication claire. De nombreux utilisateurs signalent le problème depuis plusieurs jours. YouTube multiplie les…