Attaques DMA

Episode #403 consacré aux attaques DMA

Avec Jean-Christophe Delaunay et Antoine 🍻 Cervoise 

Références : 

https://www.synacktiv.com/publications/practical-dma-attack-on-windows-10.html

https://www.synacktiv.com/publications/dumping-the-sonos-one-smart-speaker.ht

L’Outil utilisé pour les attaques : https://github.com/ufrisk/pcileech

Erratum :

4:59 : En théorie la norme permet de faire du DMA sur USB-C

 

 

Play

SIM3

Episode #401 consacré à SIM3

Avec Olivier Caleff et Marc-Frédéric GOMEZ 

 

 

 

Références : 

• https://opencsirt.org/
• https://opencsirt.org/csirt-maturity/sim3-and-references/ 
• https://sim3-check.opencsirt.org/ 
• https://www.enisa.europa.eu/topics/incident-response/csirt-capabilities/csirt-maturity/csirt-survey
• https://csirt.fr/

email de contact : sim3@iicrai.org

Play

Ransomware ESXi

Episode #399 consacré au déploiement d’un Ransomware sur des serveurs ESXi

Références :

– Faille exploitée – CVE-2021-21974 (à confirmer)

– Exécution de code à distance sur le service OpenSLP

– Déploiement d’un binaire de chiffrement + script bash :

https://pastebin.com/y6wS2BXh ou https://web.archive.org/web/20230211151007/https://pastebin.com/y6wS2BXh

– Code d’exploitation

https://github.com/straightblast/My-PoC-Exploits/blob/master/CVE-2021-21974.py

– Réponse de VMWare

https://www.vmware.com/security/advisories/VMSA-2021-0002.html

https://core.vmware.com/blog/reminder-vsphere-6567-end-general-support

https://core.vmware.com/esxiargs-questions-answers#when-do-people-need-to-act

– Sources

– CERT-FR : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2023-ALE-015/

– OVH: https://blog.ovhcloud.com/ransomware-ciblant-vmware-esxi/

– CNIL: https://www.cnil.fr/fr/cyberattaques-alerte-sur-la-necessaire-mise-jour-des-hyperviseurs-vmware-esxi

– Script de récupération

https://github.com/cisagov/ESXiArgs-Recover

 

Play

TLP et PAP

Episode #396 consacré aux marquages : 

  • TLP (Traffic Light Protocol), pour la diffusion des informations ;
  • PAP (Permissible Actions Protocol), pour l’utilisation des informations.

Avec Claire Anderson, Matthieu Bontrond et Alexandre Dulaunoy

Références : 

 

 

Play

Interview de Jean-Yves Marion

Episode #394

Interview de Jean-Yves Marion. Membre de l’Institut Universitaire de France, président du Conseil Scientifique du GDR CNRS Sécurité et membre du Conseil Scientifique de l’ANSSI. Il a fondé le Laboratoire de haute sécurité (LHS) et la start-up Cyber-Detect. Il est directeur du Loria, commun au CNRS, à Inria et à l’Université de Lorraine.

Lien vers l’épisode NoLimitSecu consacré à Cyber-Detect : https://www.nolimitsecu.fr/cyber-detect/

 

Play