{"id":7664,"date":"2023-07-11T09:00:00","date_gmt":"2023-07-11T09:00:00","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3578\/"},"modified":"2026-07-04T10:44:56","modified_gmt":"2026-07-04T10:44:56","slug":"moveit-angriff-2023-ce-que-le-plus-grand-hack-de-la-chaine-dapprovisionnement-de-lannee-nous-apprend","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/fr\/2023\/07\/11\/moveit-angriff-2023-ce-que-le-plus-grand-hack-de-la-chaine-dapprovisionnement-de-lannee-nous-apprend\/","title":{"rendered":"MOVEit-Angriff 2023 : Ce que le plus grand hack de la cha\u00eene d&rsquo;approvisionnement de l&rsquo;ann\u00e9e nous apprend"},"content":{"rendered":"<p><strong>En mai et juin 2023, le groupe de hackers russophones Clop a exploit\u00e9 une vuln\u00e9rabilit\u00e9 Zero-Day dans MOVEit Transfer et a vol\u00e9 des donn\u00e9es d&rsquo;environ 2 500+ organisations \u00e0 travers le monde. L&rsquo;attaque MOVEit est jusqu&rsquo;\u00e0 pr\u00e9sent la plus grande attaque de la cha\u00eene d&rsquo;approvisionnement sur un logiciel de transfert de fichiers  &#8211;  et une le\u00e7on sur les risques li\u00e9s aux tiers.<\/strong><\/p>\n<h2>L&rsquo;essentiel<\/h2>\n<ul>\n<li><strong>Vuln\u00e9rabilit\u00e9 Zero-Day dans MOVEit Transfer :<\/strong> une faille d&rsquo;injection SQL (CVE-2023-34362) a permis un acc\u00e8s non autoris\u00e9 aux donn\u00e9es.<\/li>\n<li><strong>Groupe Clop :<\/strong> groupe de ransomware russophone qui mise sur le vol de donn\u00e9es plut\u00f4t que sur le cryptage.<\/li>\n<li><strong>2 500+ victimes :<\/strong> parmi lesquelles des agences f\u00e9d\u00e9rales am\u00e9ricaines, la BBC, British Airways, TK Maxx et bien d&rsquo;autres.<\/li>\n<li><strong>Pas de cryptage :<\/strong> Clop a vol\u00e9 des donn\u00e9es mais ne les a pas crypt\u00e9es  &#8211;  l&rsquo;attaque visait l&rsquo;extorsion par la publication des donn\u00e9es.<\/li>\n<li><strong>Le\u00e7on sur les risques li\u00e9s aux tiers :<\/strong> de nombreuses victimes n&rsquo;utilisaient pas MOVEit elles-m\u00eames, mais via des prestataires de services.<\/li>\n<\/ul>\n<h2>L&rsquo;attaque : expliqu\u00e9e techniquement<\/h2>\n<p>CVE-2023-34362 est une vuln\u00e9rabilit\u00e9 d&rsquo;injection SQL dans l&rsquo;application web de MOVEit Transfer. Le groupe Clop a exploit\u00e9 cette faille pour acc\u00e9der \u00e0 la base de donn\u00e9es, exfiltrer des donn\u00e9es et laisser des web shells permettant un acc\u00e8s permanent.<\/p>\n<p>Particuli\u00e8rement perfide : Progress Software a corrig\u00e9 la faille rapidement (31 mai 2023), mais les attaquants avaient d\u00e9j\u00e0 acc\u00e8s depuis plusieurs semaines. De nombreuses victimes n&rsquo;ont su qu&rsquo;elles \u00e9taient concern\u00e9es que des semaines plus tard  &#8211;  parce que MOVEit fonctionnait chez leur prestataire de services.<\/p>\n<h2>Pourquoi autant de victimes ?<\/h2>\n<p>MOVEit Transfer est un logiciel de transfert de fichiers g\u00e9r\u00e9, utilis\u00e9 par de nombreuses entreprises et autorit\u00e9s pour le support de fichiers s\u00e9curis\u00e9. D\u00e9cisif : de nombreuses victimes n&rsquo;avaient pas install\u00e9 MOVEit elles-m\u00eames, mais l&rsquo;utilisaient via des prestataires de services sp\u00e9cialis\u00e9s en paie et ressources humaines comme Zellis ou PBI Research Services.<\/p>\n<p>Le probl\u00e8me classique de la cha\u00eene d&rsquo;approvisionnement : m\u00eame si une entreprise s\u00e9curise sa propre IT, une attaque contre un prestataire de services peut compromettre les m\u00eames donn\u00e9es. British Airways et la BBC ont \u00e9t\u00e9 touch\u00e9es parce que leur prestataire de services en ressources humaines Zellis utilisait MOVEit.<\/p>\n<h2>Ce que les entreprises doivent en retenir<\/h2>\n<p><strong>\u00c9tablir un inventaire des tiers :<\/strong> quels prestataires de services ont acc\u00e8s \u00e0 des donn\u00e9es sensibles ? Quels outils utilisent-ils ? Sans cet inventaire, une r\u00e9action \u00e0 des incidents similaires \u00e0 MOVEit est presque impossible.<\/p>\n<p><strong>Obligations contractuelles :<\/strong> les incidents de s\u00e9curit\u00e9 doivent \u00eatre ancr\u00e9s dans les SLAs et les contrats de traitement des donn\u00e9es (AVV) avec des obligations de notification et des d\u00e9lais de r\u00e9action concrets.<\/p>\n<p><strong>Minimisation des donn\u00e9es :<\/strong> ce qui n&rsquo;est pas stock\u00e9 ou transf\u00e9r\u00e9 ne peut pas \u00eatre vol\u00e9. L&rsquo;exigence de minimisation des donn\u00e9es du RGPD est ici \u00e9galement un principe de s\u00e9curit\u00e9.<\/p>\n<p><strong>Surveillance des correctifs pour les fournisseurs :<\/strong> les CVEs critiques dans les logiciels des fournisseurs cl\u00e9s doivent \u00eatre surveill\u00e9s activement  &#8211;  ne pas attendre que le prestataire de services informe proactivement.<\/p>\n<h2>Key Facts auf einen Blick<\/h2>\n<p><strong>Organisations touch\u00e9es :<\/strong> environ 2 500+ dans le monde (\u00e9tat en ao\u00fbt 2023)<\/p>\n<p><strong>Attaquants :<\/strong> Clop (TA505)  &#8211;  groupe russophone connu pour le vol de donn\u00e9es et l&rsquo;extorsion<\/p>\n<p><strong>CVE :<\/strong> CVE-2023-34362 (CVSS 9.8  &#8211;  critique)<\/p>\n<p><strong>M\u00e9thode d&rsquo;attaque :<\/strong> injection SQL \u2192 exfiltration de donn\u00e9es \u2192 web shell \u2192 extorsion<\/p>\n<p><strong>Correctif disponible :<\/strong> 31 mai 2023  &#8211;  mais l&rsquo;attaque avait d\u00e9j\u00e0 commenc\u00e9<\/p>\n<p><strong>Fait :<\/strong> 77 % des victimes de ransomware qui ont pay\u00e9 la ran\u00e7on ont \u00e9t\u00e9 attaqu\u00e9es \u00e0 nouveau selon Cybereason.<\/p>\n<p><strong>Fait :<\/strong> selon le Allianz Risk Barometer 2025, les cyberattaques sont le plus grand risque commercial dans le monde.<\/p>\n<h2>Questions fr\u00e9quentes<\/h2>\n<p class=\"st-faq-hint\">Chaque question est verrouill\u00e9e. Un clic d\u00e9verrouille la r\u00e9ponse.<\/p>\n<details>\n<summary><strong>Qu&rsquo;est-ce que MOVEit Transfer ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">MOVEit Transfer est une solution de transfert de fichiers g\u00e9r\u00e9e par Progress Software, utilis\u00e9e par les entreprises et les autorit\u00e9s pour le support de fichiers s\u00e9curis\u00e9 et tra\u00e7able. Il s&rsquo;agit d&rsquo;un logiciel d&rsquo;entreprise largement r\u00e9pandu.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment v\u00e9rifier si l&rsquo;on est concern\u00e9 ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">V\u00e9rifiez si MOVEit Transfer est utilis\u00e9 directement ou via des prestataires de services. Progress a publi\u00e9 des indicateurs de compromission (IoCs). Le CISA offre \u00e9galement des directives. Les prestataires de services concern\u00e9s doivent fournir activement des informations.<\/p>\n<\/details>\n<details>\n<summary><strong>Clop a-t-il demand\u00e9 une ran\u00e7on ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Clop travaille sans cryptage classique de ransomware  &#8211;  au lieu de cela, ils menacent de publier les donn\u00e9es vol\u00e9es. Les entreprises ont \u00e9t\u00e9 invit\u00e9es \u00e0 se manifester, sinon les donn\u00e9es seront publi\u00e9es sur le site de fuite de Clop.<\/p>\n<\/details>\n<details>\n<summary><strong>Les obligations de notification du RGPD sont-elles pertinentes ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Oui. En cas de violation de donn\u00e9es affectant des donn\u00e9es personnelles, la notification de 72 heures \u00e0 l&rsquo;autorit\u00e9 de contr\u00f4le est applicable. Les entreprises concern\u00e9es doivent v\u00e9rifier si et quelles donn\u00e9es personnelles ont \u00e9t\u00e9 compromises.<\/p>\n<\/details>\n<details>\n<summary><strong>Comment se prot\u00e9ger contre des attaques similaires ?<\/strong><\/summary>\n<p style=\"margin:8px 0 4px 24px;color:#555;line-height:1.6;\">Mettre en place une gestion des risques li\u00e9s aux tiers, \u00e9tablir un inventaire logiciel de tous les prestataires de services, surveiller activement les CVEs critiques, inclure des obligations de notification contractuelles dans tous les contrats avec des prestataires de services.<\/p>\n<\/details>\n<h2>Autres articles sur le sujet<\/h2>\n<p>\u2192 S\u00e9curit\u00e9 de la cha\u00eene d&rsquo;approvisionnement 2026 : comment les entreprises prot\u00e8gent leur cha\u00eene d&rsquo;approvisionnement logicielle<\/p>\n<p>\u2192 Gestion des risques li\u00e9s aux tiers : le risque est partout<\/p>\n<h2>Lectures compl\u00e9mentaires dans le r\u00e9seau<\/h2>\n<p>S\u00e9curit\u00e9 cloud actuelle : <a href=\"https:\/\/www.cloudmagazin.com\" target=\"_blank\" rel=\"noopener\">cloudmagazin.com<\/a><\/p>\n<p>Risques informatiques pour les dirigeants : <a href=\"https:\/\/www.digital-chiefs.de\" target=\"_blank\" rel=\"noopener\">digital-chiefs.de<\/a><\/p>\n<h2>Articles connexes<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2026\/02\/18\/post_id-3523\/\">Ransomware 2026 : R\u00e9ponse aux incidents dans les 60 premi\u00e8res minutes<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2025\/12\/11\/cybersecurite-2025-annee-retrospective\/\">Cybersecurity 2025 : L&rsquo;ann\u00e9e en revue  &#8211;  incidents, tendances, le\u00e7ons<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/fr\/2024\/02\/15\/post_id-3587\/\">Ransomware 2024 : nouvelles tactiques, cibles plus grandes, n\u00e9gociations plus difficiles<\/a><\/li>\n<\/ul>\n<p style=\"text-align: right;\"><em>Source de l&rsquo;image : Pexels \/ Tima Miroshnichenko<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"En mai et juin 2023, le groupe de hackers russophones Clop a exploit\u00e9 une vuln\u00e9rabilit\u00e9 Zero-Day dans MOVEit Transfer et a vol\u00e9 des donn\u00e9es d&rsquo;environ 2 500+ organisations \u00e0 travers le monde. L&rsquo;attaque MOVEit est jusqu&rsquo;\u00e0 pr\u00e9sent la plus grande attaque de la cha\u00eene d&rsquo;approvisionnement sur un logiciel de transfert de fichiers &#8211; et une [&hellip;]","protected":false},"author":50,"featured_media":3577,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"moveit-angriff","_yoast_wpseo_title":"MOVEit-Angriff 2023 : Ce que le plus grand hack de la cha\u00eene d'approvisionnement","_yoast_wpseo_metadesc":"MOVEit-Angriff 2023 : d\u00e9couvrez les le\u00e7ons cl\u00e9s sur la cybers\u00e9curit\u00e9 et prot\u00e9gez votre entreprise d\u00e8s aujourd'hui. Agissez maintenant !","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"_evm_slot_owner":"","evm_cvss":0,"evm_risk":0,"evm_casefile":"","evm_primary_cve":"","evm_external_preview_token":"","evm_external_preview_expires":"","_evm_translation_lang":"","featured_post":0,"featured_post_sortierung":0,"_wp_old_slug":["post_id-3578"],"footnotes":""},"categories":[260],"tags":[234],"class_list":["post-7664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-strategie-governance-fr","tag-ransomware"],"evm_reading_time_minutes":6,"wpml_language":"fr","wpml_translation_of":3578,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/users\/50"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/comments?post=7664"}],"version-history":[{"count":4,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7664\/revisions"}],"predecessor-version":[{"id":19061,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/posts\/7664\/revisions\/19061"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media\/3577"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/media?parent=7664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/categories?post=7664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/fr\/wp-json\/wp\/v2\/tags?post=7664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}