{"id":5296,"date":"2023-08-15T07:03:00","date_gmt":"2023-08-15T05:03:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=5296"},"modified":"2023-08-16T15:09:40","modified_gmt":"2023-08-16T13:09:40","slug":"des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/","title":{"rendered":"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA"},"content":{"rendered":"\n<p>Des chercheurs ont d\u00e9tect\u00e9 de multiples failles dans le logiciel de surveillance de flotte de distributeurs automatiques de billets ScrutisWeb. Le logiciel en question a \u00e9t\u00e9 cr\u00e9\u00e9 par une soci\u00e9t\u00e9 Fintech connue sous le nom d&rsquo;Iagona. Selon les chercheurs, le logiciel en question aurait pu \u00eatre exploit\u00e9 pour d\u00e9clencher une <strong><a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-de-patchwork-utilisent-la-porte-derobee-eyeshell-pour-lancer-une-campagne-de-piratage-contre-la-chine\/\">campagne de piratage<\/a> <\/strong>\u00e0 distance des distributeurs automatiques de billets.<\/p>\n\n\n\n<p><strong>Les failles de s\u00e9curit\u00e9 d&rsquo;Iagona exposent les distributeurs automatiques de billets<\/strong><\/p>\n\n\n\n<p>La faille de s\u00e9curit\u00e9 en question a \u00e9t\u00e9 <strong><a href=\"https:\/\/www.synack.com\/blog\/exploits-explained-finding-flaws-in-an-atm-software-tool\/\">d\u00e9tect\u00e9e<\/a> <\/strong>par des chercheurs en s\u00e9curit\u00e9 de l&rsquo;\u00e9quipe rouge de Synack. Ces chercheurs ont \u00e9galement not\u00e9 que le fournisseur a corrig\u00e9 les failles de s\u00e9curit\u00e9 en juillet 2023. L&rsquo;\u00e9diteur a corrig\u00e9 le bug suite au lancement de la version 2.1.38 de ScrutisWeb.<\/p>\n\n\n\n<p><strong><a href=\"https:\/\/www.iagona.com\/en\/our-softwares\/scrutisweb\/\">ScrutisWeb<\/a> <\/strong>est une plateforme qui soutient les organisations et leur permet d&rsquo;utiliser un navigateur web pour surveiller l&rsquo;activit\u00e9 bancaire et les parcs de distributeurs automatiques de billets. Le logiciel permet en outre aux organisations de r\u00e9soudre rapidement les probl\u00e8mes li\u00e9s \u00e0 leurs parcs de distributeurs automatiques de billets, ce qui contribue \u00e0 r\u00e9soudre la plupart des plaintes tout en renfor\u00e7ant l&rsquo;efficacit\u00e9.<\/p>\n\n\n\n<p>La solution en question peut \u00eatre utilis\u00e9e pour surveiller le mat\u00e9riel, red\u00e9marrer et arr\u00eater les terminaux, envoyer et recevoir des fichiers et modifier des donn\u00e9es par le biais de plateformes \u00e0 distance. L&rsquo;une des principales caract\u00e9ristiques des parcs de distributeurs automatiques de billets est qu&rsquo;ils peuvent \u00e9galement comprendre des automates de d\u00e9p\u00f4t de ch\u00e8ques et des terminaux de paiement au sein d&rsquo;une cha\u00eene de restaurants.<\/p>\n\n\n\n<p>Les chercheurs ont indiqu\u00e9 que quatre types de failles avaient \u00e9t\u00e9 d\u00e9tect\u00e9s depuis lors. Les failles en question sont r\u00e9pertori\u00e9es sous les noms de CVE-2023-3387, CVE-2023-38257, CVE-2023-35763 et CVE-2023-35189. Les failles contiennent diverses fonctionnalit\u00e9s que les hackers peuvent exploiter pour lancer des campagnes.<\/p>\n\n\n\n<p><strong>Les failles de s\u00e9curit\u00e9 peuvent causer des dommages importants<\/strong><\/p>\n\n\n\n<p>Les failles de s\u00e9curit\u00e9 pr\u00e9sentent des probl\u00e8mes de travers\u00e9e de chemin, de cl\u00e9s cryptographiques cod\u00e9es en dur, de contournement d&rsquo;autorisation et de t\u00e9l\u00e9chargement arbitraire de fichiers que les hackers peuvent exploiter \u00e0 distance. Ces hackers peuvent s&rsquo;infiltrer dans les syst\u00e8mes sans \u00eatre authentifi\u00e9s et causer des dommages importants.<\/p>\n\n\n\n<p>Les hackers \u00e0 l&rsquo;origine de cette campagne de piratage pourraient aussi exploiter ces vuln\u00e9rabilit\u00e9s pour s\u00e9curiser les donn\u00e9es du serveur. Les donn\u00e9es s\u00e9curis\u00e9es comprennent les configurations, les bases de donn\u00e9es et les journaux. Les failles peuvent \u00e9galement ex\u00e9cuter des commandes arbitraires tout en recevant des mots de passe administrateur crypt\u00e9s et en les d\u00e9cryptant \u00e0 l&rsquo;aide d&rsquo;une cl\u00e9 cod\u00e9e en dur.<\/p>\n\n\n\n<p>Selon ces chercheurs en s\u00e9curit\u00e9, le hacker peut par ailleurs utiliser ces vuln\u00e9rabilit\u00e9s pour acc\u00e9der \u00e0 la console de gestion ScrutisWeb en tant qu&rsquo;administrateur. Ils peuvent aussi surveiller les activit\u00e9s des distributeurs automatiques de billets connect\u00e9s au r\u00e9seau.<\/p>\n\n\n\n<p>Les autres fonctions que les hackers peuvent manipuler en exploitant les failles comprennent la prise en charge du mode de gestion sur les appareils des utilisateurs, le t\u00e9l\u00e9chargement de diff\u00e9rents fichiers, le red\u00e9marrage et la mise hors tension des consoles. De telles campagnes de piratage peuvent avoir un impact significatif sur les DAB et les op\u00e9rations normales d&rsquo;une organisation.<\/p>\n\n\n\n<p>Les hackers peuvent en outre exploiter la faille d&rsquo;ex\u00e9cution de commande \u00e0 distance pour dissimuler les traces de leur activit\u00e9 de piratage. Les hackers peuvent dissimuler cette activit\u00e9 en supprimant les fichiers pertinents qu&rsquo;ils ont exploit\u00e9s au cours de la campagne. Ainsi, les syst\u00e8mes de s\u00e9curit\u00e9 mis en place par l&rsquo;organisation cibl\u00e9e ont du mal \u00e0 d\u00e9tecter l&rsquo;exploit.<\/p>\n\n\n\n<p>L&rsquo;un des chercheurs qui a particip\u00e9 \u00e0 l&rsquo;\u00e9tude a d\u00e9clar\u00e9 qu&rsquo;il \u00e9tait probable qu&rsquo;une exploitation plus pouss\u00e9e se produise \u00e0 partir du point d&rsquo;ancrage dans l&rsquo;infrastructure du client. Dans ce cas, l&rsquo;acteur de la menace dispose d&rsquo;un point de pivot orient\u00e9 vers l&rsquo;internet. Ainsi, les hackers qui exploitent ces failles pour provoquer une violation peuvent rester int\u00e9gr\u00e9s dans le syst\u00e8me cibl\u00e9.<\/p>\n\n\n\n<p>Graves a ajout\u00e9 qu&rsquo;une enqu\u00eate compl\u00e9mentaire \u00e9tait n\u00e9cessaire pour v\u00e9rifier si les hackers pouvaient mener d&rsquo;autres activit\u00e9s malveillantes, telles que l&rsquo;exfiltration des donn\u00e9es des cartes bancaires et la redirection de transactions comme celles effectu\u00e9es sur le syst\u00e8me de transfert Swift.<\/p>\n\n\n\n<p>Graves d\u00e9clare : \u00ab\u00a0Un examen plus approfondi serait n\u00e9cessaire pour d\u00e9terminer si un logiciel personnalis\u00e9 pourrait \u00eatre t\u00e9l\u00e9charg\u00e9 sur des DAB individuels afin d&rsquo;exfiltrer les donn\u00e9es des cartes bancaires, de rediriger les transferts Swift ou de mener d&rsquo;autres activit\u00e9s malveillantes. Toutefois, ces tests suppl\u00e9mentaires n&rsquo;entraient pas dans le cadre de l&rsquo;\u00e9valuation\u00a0\u00bb.<\/p>\n\n\n\n<p>L&rsquo;agence Am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) a d\u00e9j\u00e0 publi\u00e9 un <strong><a href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-199-03\">avis<\/a> <\/strong>sur les failles de s\u00e9curit\u00e9, indiquant que les organisations devaient en \u00eatre conscientes et prendre des mesures pour s&rsquo;assurer qu&rsquo;elles n&rsquo;en \u00e9taient pas victimes. La CISA a \u00e9galement not\u00e9 que le produit concern\u00e9 \u00e9tait pr\u00e9sent dans le monde entier et qu&rsquo;une campagne de piratage ne manquerait pas de causer des dommages importants.<\/p>\n\n\n\n<p>La CISA a en outre recommand\u00e9 une exposition minimale au r\u00e9seau pour les dispositifs et syst\u00e8mes du syst\u00e8me de contr\u00f4le. En outre, il est essentiel de localiser les r\u00e9seaux de syst\u00e8mes de contr\u00f4le et les dispositifs distants cach\u00e9s derri\u00e8re des pare-feu et de les isoler des r\u00e9seaux de l&rsquo;entreprise.<\/p>\n\n\n\n<p>Dans les cas o\u00f9 l&rsquo;acc\u00e8s \u00e0 distance est n\u00e9cessaire, la CISA a exhort\u00e9 les organisations \u00e0 recourir \u00e0 des m\u00e9thodes s\u00e9curis\u00e9es telles que les r\u00e9seaux priv\u00e9s virtuels (VPN), ajoutant que ces outils peuvent contenir des failles de s\u00e9curit\u00e9 et doivent \u00eatre mis \u00e0 jour avec la version la plus r\u00e9cente. Outre ces mesures, la CISA a aussi invit\u00e9 les organisations \u00e0 proc\u00e9der \u00e0 une analyse d&rsquo;impact et \u00e0 une \u00e9valuation des risques avant de recourir \u00e0 des mesures correctives.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs ont d\u00e9tect\u00e9 de multiples failles dans le logiciel de surveillance de flotte de distributeurs automatiques de billets ScrutisWeb. Le logiciel en question a \u00e9t\u00e9 cr\u00e9\u00e9 par une soci\u00e9t\u00e9 Fintech connue sous le nom d&rsquo;Iagona. Selon les chercheurs, le logiciel en question aurait pu \u00eatre exploit\u00e9 pour d\u00e9clencher une campagne de piratage \u00e0 distance &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":5297,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-5296","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&#039;IAGONA - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&#039;IAGONA - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Des chercheurs ont d\u00e9tect\u00e9 de multiples failles dans le logiciel de surveillance de flotte de distributeurs automatiques de billets ScrutisWeb. Le logiciel en question a \u00e9t\u00e9 cr\u00e9\u00e9 par une soci\u00e9t\u00e9 Fintech connue sous le nom d&rsquo;Iagona. Selon les chercheurs, le logiciel en question aurait pu \u00eatre exploit\u00e9 pour d\u00e9clencher une campagne de piratage \u00e0 distance &hellip; Continue reading DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2023-08-15T05:03:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-08-16T13:09:40+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"767\" \/>\n\t<meta property=\"og:image:height\" content=\"497\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA\",\"datePublished\":\"2023-08-15T05:03:00+00:00\",\"dateModified\":\"2023-08-16T13:09:40+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/\"},\"wordCount\":1070,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/\",\"name\":\"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D'IAGONA - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1\",\"datePublished\":\"2023-08-15T05:03:00+00:00\",\"dateModified\":\"2023-08-16T13:09:40+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1\",\"width\":767,\"height\":497},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D'IAGONA - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/","og_locale":"fr_FR","og_type":"article","og_title":"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D'IAGONA - Blog KoDDoS","og_description":"Des chercheurs ont d\u00e9tect\u00e9 de multiples failles dans le logiciel de surveillance de flotte de distributeurs automatiques de billets ScrutisWeb. Le logiciel en question a \u00e9t\u00e9 cr\u00e9\u00e9 par une soci\u00e9t\u00e9 Fintech connue sous le nom d&rsquo;Iagona. Selon les chercheurs, le logiciel en question aurait pu \u00eatre exploit\u00e9 pour d\u00e9clencher une campagne de piratage \u00e0 distance &hellip; Continue reading DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA","og_url":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2023-08-15T05:03:00+00:00","article_modified_time":"2023-08-16T13:09:40+00:00","og_image":[{"width":767,"height":497,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp","type":"image\/webp"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA","datePublished":"2023-08-15T05:03:00+00:00","dateModified":"2023-08-16T13:09:40+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/"},"wordCount":1070,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/","url":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/","name":"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D'IAGONA - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1","datePublished":"2023-08-15T05:03:00+00:00","dateModified":"2023-08-16T13:09:40+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1","width":767,"height":497},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-chercheurs-detectent-des-vulnerabilites-dans-le-logiciel-de-surveillance-de-flotte-diagona\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES CHERCHEURS D\u00c9TECTENT DES VULN\u00c9RABILIT\u00c9S DANS LE LOGICIEL DE SURVEILLANCE DE FLOTTE D&rsquo;IAGONA"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2023\/08\/Hackers-Now-Targeting-ATMs-Remotely-and-Stealing-Millions.webp?fit=767%2C497&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-1nq","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5296","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=5296"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5296\/revisions"}],"predecessor-version":[{"id":5298,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/5296\/revisions\/5298"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/5297"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=5296"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=5296"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=5296"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}